摘要:XRPL在9月下旬发布3.4.1紧急更新,因涉及未公开漏洞而临时闭源,引发社区对透明度的质疑。开发者Bons批评此举违背开源精神,但团队强调安全优先。争议背后是协议升级与去中心化理念的深层博弈。

币圈界报道:
XRPL紧急修复引发开源信任危机:闭源策略与透明原则的碰撞
针对近期发布的XRPL版本3.4.1,社区出现显著分歧。该更新于9月下旬推出,旨在修复一个尚未公开披露的安全缺陷。为防止漏洞被利用,开发团队采取特殊措施,暂不开放源代码,仅向节点运营商提供二进制文件,并要求其在限定时间内完成部署。
临时闭源机制的合理性与风险权衡
官方声明指出,“fixBatchV1_2”补丁已获得多数验证器支持。一旦在10月9日激活,未完成升级的节点将被系统自动阻止同步,以避免网络分裂或数据异常。这一机制被视为应对高危漏洞的必要手段。
对透明性原则的挑战与辩护
开发者Bons对闭源操作提出质疑,认为强制运行不可审查的软件严重背离区块链应具备的可审计特性。他指出,这削弱了用户对系统的自主掌控能力。对此,开发方回应称,此做法属短期应急措施,若提前披露细节,可能被攻击者利用,导致大量节点暴露于风险之中。团队承诺,在安全威胁解除后,将完整公布源码及技术分析报告。
协议演进中的治理模式之争
此次事件发生在XRPL推进一系列核心功能升级的背景下,包括批量交易处理和委托权限扩展,这些改进显著增强了账户在链上执行复杂操作的能力。然而,这也引发了关于网络去中心化程度的讨论。
XRPL是否属于许可型网络?结构性解析
Bons进一步提出,由于大多数节点依赖由Ripple公司与XRP Ledger基金会共同维护的推荐唯一节点列表(UNL),该网络实质上呈现出“权威证明”特征。文档显示,UNL定义了每个节点所信任的验证器集合,其高度重叠有助于维持共识一致性并降低账本分歧风险。
不过,将XRPL简单归类为许可型网络存在片面性。事实上,任何个人或组织均可自由运行验证器节点,且运营商可自行选择信任的验证节点。此外,Ripple无法单方面决定全网协议变更,所有修改仍需通过社区共识达成。
值得注意的是,尽管存在广泛影响力,Ripple自身仅在主流推荐列表中运营一个验证器,凸显其并未掌握绝对控制权。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
