XRPL 在9月下旬发布版本3.4.1,作为一项紧急软件更新,旨在修复未公开的安全漏洞。由于存在潜在风险,开发团队暂时未公开相关源代码,仅提供二进制文件供节点运营商立即部署。
官方声明指出,“fixBatchV1_2”补丁已获得足够验证器支持。一旦激活,尚未升级至该版本的节点将被系统阻止同步,从而脱离网络共识。
开发者Bons批评此次操作与区块链应具备的透明性原则相悖。他质疑运营商在无法完整审查的情况下运行未知代码的合理性。对此,开发团队回应称,此举为短期应急措施,若提前披露漏洞细节,可能使未升级节点暴露于攻击之下。
此次更新设定了10月9日为强制激活截止时间,确保多数节点能在风险扩散前完成升级。团队承诺,一旦安全威胁降低,将公布完整源码及技术回顾报告。
此次事件发生在 XRPL 推动多项核心功能升级的背景下,包括批量交易处理和委托权限机制,这些改进显著增强了账户在链上的可操作性。
Bons进一步指出,由于多数节点依赖 Ripple 与 XRP Ledger Foundation 提供的推荐唯一节点列表(UNL),XRPL 实际上呈现出“权威证明”特征,即少数可信节点主导共识。
尽管文档确认 UNL 决定节点信任哪些验证器,且高度重叠有助于维护账本一致性,但并非完全封闭。任何个人或组织均可独立运营验证器,且全网协议变更需经广泛共识,非由单方控制。
值得注意的是,Ripple 自身仅在主流推荐列表中运行一个验证节点,表明其并未掌握全局控制权。这一事实也反映出当前关于去中心化程度的持续讨论。