XRPL(XRP Ledger)近期发布的版本3.4.1紧急更新,成为社区讨论焦点。该更新于9月下旬上线,旨在修复一个未公开的安全漏洞,为此开发团队暂未开放源代码,仅向节点运营商提供二进制文件。
官方声明指出,“fixBatchV1_2”补丁已获得多数验证器支持。一旦在10月9日激活,未升级至3.4.1的节点将被系统“修改阻止”,无法继续同步网络数据,从而保障整体链上安全。
开发者Bons对此提出批评,认为要求节点运营商运行无法完全审查的软件,违背了开源区块链的核心透明原则。尽管团队解释此举出于短期安全考量——若提前披露代码,可能暴露未升级节点的脆弱性,但这一做法仍引发关于信任机制的深层讨论。
开发方承诺,待安全风险降低后,将及时公布完整源码与技术回顾报告,以恢复社区信任。
此次事件发生于XRPL推进一系列功能升级之际,包括批量交易处理和委托权限扩展,这些改进显著增强了账户在链上的自主控制能力。
然而,围绕网络去中心化程度的争论并未停止。部分观点认为,由于大多数节点依赖由Ripple及XRP Ledger基金会维护的推荐节点列表(UNL),XRPL呈现出类似“权威证明”系统的特征。
尽管如此,区块链分析显示,任何人都可独立运营验证器,且节点运营商拥有自主选择信任对象的权利。同时,任何协议变更(amendment)必须经过广泛共识,无法由单一实体单方面推动,这表明其并非完全许可型网络。
值得注意的是,Ripple自身仅在主流推荐列表中运营一个验证器,进一步说明其对全网控制力有限。