摘要:XRPL在9月下旬发布3.4.1紧急更新,因修复未公开漏洞而暂时隐藏源码,引发社区对透明度的质疑。开发者Bons批评此举违背开源精神,但团队强调安全优先。争议背后是协议升级与去中心化理念的深层博弈。

币圈界报道:
XRPL紧急修复引发开源信任危机
针对近期发布的版本3.4.1,市场关注焦点集中于其临时性闭源策略。该更新旨在应对一个尚未公开披露的安全缺陷,开发团队要求节点运营商立即部署二进制文件,同时暂不开放对应源代码。
安全优先下的透明度让步:临时闭源的合理性争议
尽管官方声明指出“fixBatchV1_2”补丁已获多数验证器支持,未及时升级的节点将在10月9日激活后被系统自动阻断同步,但这一操作模式遭到社区广泛质疑。部分核心成员担忧,强制运行不可审查的软件将削弱区块链应有的可验证性原则。
协议演进中的治理张力:从补丁到架构反思
此次事件并非孤立,而是嵌入在XRPL推进批量交易、委托权限等重大功能升级的背景下。随着链上能力不断扩展,关于网络治理边界与去中心化程度的讨论持续升温。
是否属于许可型网络?权威列表引发架构再审视
Bons进一步提出,由于多数节点依赖由Ripple与基金会共同维护的推荐唯一节点列表(UNL),XRPL实质上呈现出类似权威证明系统的特征。虽然文档确认UNL决定了各服务器的信任对象,且高度重叠有助于共识稳定,但这种设计仍引发对中心化风险的担忧。
然而,实际架构允许任何人自主运行验证节点,运营商可自由选择信任集,且任何全局性协议变更均需跨节点达成共识,无法由单一实体单方面推动。此外,Ripple自身仅在主流列表中运营一个验证器,表明其控制力有限。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
