XRPL corrige falha crítica pré-mainnet, mas aplicações cliente continuam em risco

Análise
A emenda BatchV1_1 está agora num caminho de ativação condicional para 29 de setembro, o que significa que a firewall dos validadores do XRPL detetou uma falha crítica de autorização antes de a emenda Batch original alguma vez chegar à mainnet. A falha, divulgada pelo XRPL Labs, permitia que uma entrada de signatário forjada contornasse as verificações da autorização de uma conta vítima, e a versão 3.1.1 bloqueou as emendas afetadas enquanto o BatchV1_1 reescreveu o caminho de autorização. A mudança substantiva é tanto processual como técnica: a rede está a testar se a sua votação de emendas, implementação de referência e software cliente conseguem converter um quase-acidente em infraestrutura utilizável de transações atómicas. Observe se o apoio dos validadores se mantém acima do limiar de 80% durante a janela de duas semanas, se as aplicações cliente se atualizam para lidar com a nova semântica de lotes e se a especificação final XLS-56 fecha a exposição restante do lado do cliente.

Se tiver algum feedback ou pergunta sobre este conteúdo, contacte-nos através de crypto.news@kcex.com

O artigo XRPL corrige falha crítica pré-mainnet, mas aplicações cliente continuam em risco apareceu em BitcoinEthereumNews.com.

Os validadores do XRP Ledger (XRPL) colocaram o BatchV1_1 num caminho condicional para ativação às 14:06:41 UTC de 29 de setembro, transformando um quase-acidente de segurança num teste ao vivo do processo de emenda da rede e do software que o rodeia. A 22 de setembro, o xrpldashboard mostrou 30 dos 35 validadores de confiança a apoiar a emenda, acima do limiar exibido de 28 votos. A maioria apareceu pela primeira vez no ledger a 15 de setembro. Segundo as regras de emenda do XRPL, o apoio deve manter-se acima de 80% durante duas semanas. Uma queda para 80% ou menos termina o período de maioria, pelo que a data de ativação permanece condicional. O dia 29 de setembro é o primeiro teste em produção para saber se o processo de validadores do XRPL, a implementação de referência e o ecossistema de clientes converteram uma falha perigosa pré-mainnet em infraestrutura utilizável de transações atómicas. A firewall dos validadores funcionou antes da mainnet A emenda Batch original nunca foi ativada na mainnet do XRP Ledger. Em fevereiro, os investigadores encontraram uma falha crítica de autorização enquanto a emenda ainda estava na sua fase de votação, e os validadores foram aconselhados a votar contra. A divulgação oficial de vulnerabilidade do XRPL Labs afirma que nenhum fundo esteve em risco. A falha residia no ciclo que verificava as contas que autorizavam um lote. Se o código encontrasse um signatário de uma conta recém-criada cuja chave correspondesse a essa conta, devolvia sucesso imediatamente em vez de continuar pelos restantes signatários. Um atacante poderia colocar esse signatário válido primeiro e depois adicionar uma entrada forjada alegando autorizar uma conta vítima. Se a emenda tivesse entrado em vigor, a transação da vítima não verificada poderia ter sido executada sem as chaves da vítima. A resposta do XRPL ocorreu em duas fases. A versão 3.1.1 marcou as emendas originais Batch e fixBatchInnerSigs como não suportadas, bloqueando a sua ativação. O BatchV1_1 substituiu-as mais tarde por um caminho de autorização reescrito e defesas adicionais. O episódio foi uma falha detetada na fronteira entre o lançamento de software e a ativação do protocolo. A especificação final XLS-56 da XRPL Foundation agora…

Aviso legal: Os artigos republicados neste website são provenientes de plataformas públicas e destinam-se apenas a fins de referência. Estes artigos não representam os pontos de vista ou opiniões da KCEX. Todos os direitos de autor pertencem aos autores originais. Se considerar que algum artigo republicado viola os direitos de terceiros, contacte crypto.news@kcex.com para solicitar a sua remoção. A KCEX não faz quaisquer declarações ou garantias quanto à atualidade, exatidão ou integridade dos artigos republicados e não será responsável por quaisquer ações ou decisões tomadas com base nesse conteúdo. Os materiais republicados destinam-se apenas a fins informativos e não constituem aconselhamento, endosso ou base para quaisquer decisões comerciais, financeiras, jurídicas e/ou fiscais.