Дебаты о безопасности XRP Ledger обостряются после инцидента с BatchGate

bitcoinistОпубликовано 2026-03-03Обновлено 2026-03-03

Введение

Паника вокруг BatchGate на XRP Ledger переросла в серьёзные дебаты о безопасности протокола. Оператор валидатора Дэниел Келлер заявил, что инцидент с XLS-56 выявил «системный сбой в процессах проверки» и объявил об отзыве поддержки всех рассматриваемых поправок. Он подчеркнул, что валидаторы не являются бесплатными аудиторами, и потребовал от Ripple увеличить инвестиции в безопасность и документацию. Предложения по улучшению включают платные аудиты, баунти за уязвимости и более тщательное тестирование. Келлер настаивает на ускорении разработки при увеличении ресурсов, а не на замедлении процесса. Инцидент обострил вопрос о достаточности мер безопасности при внедрении изменений в XRPL. На момент публикации XRP торговался на уровне $1.3566.

Последствия инцидента с BatchGate в XRP Ledger перерастают в более широкую дискуссию о том, кто на самом деле отвечает за безопасность протокола и насколько тщательно должны проверяться основные поправки перед их внедрением в основную сеть. В заявлении, опубликованном в понедельник, давний оператор валидатора Дэниел Келлер заявил, что инцидент с XLS-56 выявил «системный сбой в процессах проверки» и побудил его отозвать поддержку всех рассматриваемых в настоящее время поправок.

Пост Келлера был представлен как разъяснение того, что должны делать валидаторы dUNL после того, что он охарактеризовал как повсеместную путаницу после инцидента с Batch. Его главный тезис заключался в том, что валидаторы являются участниками управления, а не неоплачиваемыми аудиторами. «Роль валидаторов dUNL конкретна и ограничена: мы координируем активацию (или отклонение) поправок, отдавая голоса "За" или "Против" после предложения поправки», — написал он. «Мы должны оценивать ожидающие поправки. Это наша основная функция управления».

Это различие важно, потому что XLS-56, также известный как Batch, был остановлен только после того, как незадолго до активации в основной сети была обнаружена логическая ошибка в проверке подписи. Эта уязвимость могла позволить выполнение несанкционированных транзакций и потенциально поставить под риск миллиарды XRP, пока поправка не была приостановлена и исправлена в rippled 3.1.1.

Проблемы управления XRP Ledger, с фокусом на Ripple

Для Келлера этот эпизод был не единичной ошибкой, а последним примером более глубокой структурной проблемы. «dUNL — это не бесплатный орган для проверки кода или аудита протокола. Ожидание того, что валидаторы будут тратить десятки неоплачиваемых часов на проверку сложного кода поправок, никогда не было частью дизайна и никогда ею не станет», — написал он. «Вместо этого стороны, предлагающие поправки, должны быть обязаны предоставлять по запросу исчерпывающую документацию, тестовые наборы, анализы безопасности и формальные доказательства. Если вы хотите моего голоса, докажите, что изменение безопасно и полезно».

Он argued, что теперь бремя ложится на Ripple, чтобы более активно финансировать этот процесс. «Я не буду голосовать за какие-либо будущие поправки, пока Ripple не сделает credible, конкретное обязательство существенно увеличить инвестиции в инжиниринг основного протокола XRPL, проверку безопасности и долгосрочную устойчивость», — заявил Келлер. «Если XRP действительно является «Полярной звездой» Ripple, как неоднократно заявлялось, то фундаментальная безопасность и децентрализация сети должны получить заслуженные внимание и ресурсы».

Немедленная реакция Келлера была прямой: отозвать все текущие голоса «За», за исключением ожидающих исправлений, и отказаться от обновления до rippled 3.1.1, если только сохранение предыдущей версии не грозит исключением из сети. Он также заявил, что тот факт, что для предотвращения вреда в конечном итоге потребовались независимый исследователь и инструмент ИИ, подчеркивает, насколько тонкой стала текущая система безопасности.

Другие prominent голоса в сообществе XRPL согласились, что процесс необходимо изменить, хотя не все поддержали замедление. Vet, известный валидатор XRPL, назвал инцидент с Batch «огромной возможностью» для сообщества и Фонда XRPL переосмыслить, как развивается протокол. Он выступил за более медленный график внесения поправок, больше платных проверок, множественные аудиты для крупных изменений, «атакатоны» в тестовой сети и программу вознаграждений за ошибки, достаточно большую, чтобы привлечь элитных исследователей.

Однако Келлер отверг идею о том, что ответом является простое замедление. «В краткосрочной перспективе нам нужно какое-то соглашение с Cantina. Они доказали свою состоятельность, и это лучшее, что у нас есть сейчас», — написал он. «В среднесрочной перспективе программы вознаграждений за ошибки необходимо поднять и платить серьезные деньги. Во-первых, людей нужно стимулировать смотреть на код; во-вторых, ответственное раскрытие должно окупаться».

Он пошел дальше в последующем заявлении, которое передавало настроение дебатов: «Я не хочу замедлять нашу скорость разработки; нам потребовались годы, чтобы достичь текущего уровня, и мы все еще медлительны. Необходимо выделить больше ресурсов, и процесс должен был начаться еще вчера».

Это оставляет XRP Ledger в напряженном, но familiar месте: сеть, пытающаяся добавить функциональность, не ставя под угрозу доверие к своему базовому уровню. BatchGate не стал реальным эксплойтом. Но это заставило открыто задать более острый вопрос: работает ли конвейер поправок XRPL с достаточной глубиной проверки для масштаба изменений, которые сейчас предлагаются.

На момент публикации XRP торговался на уровне $1.3566.

XRP снова падает ниже 200-недельной EMA, недельный график | Источник: XRPUSDT на TradingView.com

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое BatchGate и почему это вызвало дебаты о безопасности XRP Ledger?

ABatchGate — это инцидент с поправкой XLS-56 (Batch) в которой был обнаружен логический изъян в проверке подписей незадолго до активации в основной сети. Ошибка могла позволить несанкционированное выполнение транзакций и поставить под угрозу миллиарды XRP. Это вызвало дебаты о процессах проверки безопасности и ответственности за безопасность протокола.

QКакую позицию занимает валидатор Дэниел Келлер относительно роли dUNL-валидаторов?

AДэниел Келлер утверждает, что роль dUNL-валидаторов ограничена координацией активации или отклонения поправок через голосование «За» или «Против». Они не являются бесплатными аудиторами кода и не должны тратить неоплачиваемые часы на сложный анализ предложенных изменений.

QКакие изменения в процессе предложения поправок предлагают участники сообщества?

AУчастники предлагают обязательное предоставление комплексной документации, тестовых наборов, анализа безопасности и формальных доказательств для поправок. Также предлагаются более медленный график внесения изменений, платные обзоры, множественные аудиты, «атакатоны» в тестовой сети и увеличенные программы вознаграждения за ошибки.

QКакую роль, по мнению Келлера, должна играть Ripple в обеспечении безопасности XRPL?

AКеллер считает, что Ripple должна взять на себя основную ответственность и существенно увеличить инвестиции в инжиниринг основного протокола XRPL, проверку безопасности и долгосрочную устойчивость. Он не будет голосовать за новые поправки, пока не увидит конкретных обязательств от компании.

QКаков был непосредственный ответ Дэниела Келлера на инцидент с Batch?

AНепосредственным ответом Келлера было отозвать все текущие голоса «За» (кроме исправлений) и отказаться от обновления до rippled 3.1.1, если только работа на старой версии не грозила исключением из сети. Он также подчеркнул необходимость срочного выделения большего количества ресурсов на безопасность.

Похожее

В условиях капиталистической осады децентрализация — единственная линия обороны публичных блокчейнов

В статье профессора Колумбийской бизнес-школы Омида Малекана утверждается, что в условиях давления со стороны крупного капитала и корпораций единственной надежной защитой публичных блокчейнов является максимальная децентрализация. Автор, называющий себя прагматиком и реалистом, анализирует ситуацию с позиций макиавеллизма и истории, доказывая, что любые компромиссные и централизованные решения (разрешенные блокчейны, консорциумы) неизбежно будут поглощены или коррумпированы традиционными институтами для сохранения их власти и прибыли. Главная опасность для протоколов заключается не во внешних атаках, а в захвате контроля изнутри, о чем свидетельствует эволюция таких платформ, как Visa, Mastercard или Google. Поскольку публичный базовый блокчейн потенциально охватывает огромный рынок расчетов для активов, платежей и приложений, мотивация для его захвата чрезвычайно высока. Корпорации будут либо пытаться контролировать новые технологии, либо активно их дискредитировать. Псевдодецентрализованные корпоративные решения, по мнению автора, неэффективны и служат лишь тактикой задержки, позволяя традиционным игрокам замедлить внедрение truly децентрализованных систем. Однако в долгосрочной перспективе рынок, подобно воде, стекающей вниз, неизбежно выберет наиболее безопасную и открытую инфраструктуру, несмотря на ее текущие недостатки и высокую стоимость работы. Ethereum, при всех своих несовершенствах, сегодня представляет собой оптимальный баланс и наилучшую защиту от захвата.

Foresight News5 мин. назад

В условиях капиталистической осады децентрализация — единственная линия обороны публичных блокчейнов

Foresight News5 мин. назад

Кто решает правила Биткоина? BIP-110 вызывает раскол в управлении

**Резюме: BIP-110 и спор о том, кто определяет правила Биткоина** Предложение BIP-110 (Reduced Data Temporary Softfork) вызвало глубокие разногласия в сообществе Биткоина, выйдя за рамки технических дебатов и подняв фундаментальный вопрос управления: кто имеет право решать, что такое Биткоин и каковы его правила? **Суть BIP-110:** Предложение направлено на временное (на ~1 год) ограничение некриптовалютных данных (например, из Ordinals, Runes) непосредственно на уровне консенсусных правил, делая некоторые в настоящее время допустимые транзакции недействительными. Это повысило бы стоимость записи произвольных данных в блокчейн. Критики, включая Майкла Сайлора и Адама Бэка, утверждают, что это опасный прецедент, подрывающий нейтральность и устойчивость протокола. **Ключевые линии конфликта:** 1. **Уровень изменений:** BIP-110 пытается перенести борьбу с "спамом" с уровня политики ретрансляции/майнинга (который, по мнению сторонников, уже неэффективен из-за обходных путей) на уровень базовых консенсусных правил. 2. **Легитимность изменений:** Стороны спорят о легитимном механизме принятия решений: * **Майнеры:** Некоторые (например, F2Pool) считают, что PoW — это "конституция", и решения требуют поддержки майнеров. * **Ноды:** Сторонники Bitcoin Knots настаивают на суверенитете операторов нод, которые бесплатно обеспечивают безопасность. * **Разработчики:** Команда Bitcoin Core, изменившая политику по умолчанию в v30, обладает влиянием через код, но не имеет формального мандата. * **Крупные холдеры:** Майкл Сайлор, представляющий интересы корпоративных казначейств, вносит в спор вес нарратива и капитала. * **Технический консенсус:** Адам Бэк отстаивает модель, при которой любое изменение требует тщательного, медленного обсуждения среди разработчиков, что служит "иммунной системой" протокола. 3. **Практические проблемы:** Даже если BIP-110 активируется, он, вероятно, не сможет полностью остановить запись данных, так как всегда найдутся обходные методы. Кроме того, в реализации была обнаружена потенциальная уязвимость (BlockSlop), которая могла бы привести к расхождениям между нодами. **Итог:** BIP-110 стал стресс-тестом для системы управления Биткоином, где нет единого центра власти. Конфликт выявил противоречия между различными группами (майнеры, ноды, разработчики, крупные инвесторы), каждая из которых апеллирует к своему источнику легитимности. Вопрос о том, какая из этих сил в конечном счете определяет эволюцию протокола, остаётся открытым.

marsbit20 мин. назад

Кто решает правила Биткоина? BIP-110 вызывает раскол в управлении

marsbit20 мин. назад

Кто решает правила биткойна? BIP-110 обостряет разногласия по управлению

BIP-110 «Снижение данных временным софтфорком» вновь расколол сообщество Bitcoin по вопросу о том, кто определяет правила сети. Предложение, направленное на ограничение нефинансовых данных (например, из Ordinals и Runes) через консенсусные правила, а не политику ретрансляции, вызвало широкие дебаты. Ключевые стороны: основатель MicroStrategy Майкл Сэйлор выступил против, приведя 110 доводов, включая низкий 55% порог активации и риски раскола цепи. Сооснователь Blockstream Адам Бэк подчеркнул, что технический консенсус и «разрешительный» характер Bitcoin — его иммунная система. Разработчики Bitcoin Core v30, смягчившие политики OP_RETURN, считают, что ноды утратили эффективный контроль над данными. Майнеры разделились: Ocean поддержал BIP-110, Foundry проводит голосование клиентов, а F2Pool высказался против. Обнаруженная уязвимость BlockSlop в клиенте BIP-110 высветила технические риски. Критики указывают, что предложение может не остановить запись данных, а лишь поднимет её стоимость, и создаст опасный прецедент в управлении. Спор выявил глубокий раскол между майнерами, разработчиками, операторами нод и крупными держателями BTC, такими как MicroStrategy, о легитимности и будущем Bitcoin. В итоге, BIP-110 стал стресс-тестом управления, поставив главный вопрос: кто решает, чем должен быть Bitcoin.

链捕手32 мин. назад

Кто решает правила биткойна? BIP-110 обостряет разногласия по управлению

链捕手32 мин. назад

Таинственный кит поставил $2.5 млрд на рост биткойна выше $72 000 к августу, отметка $70 000 — ключевой рубеж

Анонимный трейдер разместил крупную сделку на деривативной платформе Deribit, купив 20 000 опционов колл на биткоин с ценой исполнения $70 000 и одновременно продав 20 000 опционов колл с ценой исполнения $72 000. Сделка истекает 31 июля, через два дня после заседания Федеральной резервной системы США. Общая номинальная стоимость стратегии, известной как бычий спред, оценивается в $2,5 млрд. Текущая цена биткоина составляет около $64 289, что означает, что для получения прибыли от этой сделки цена должна вырасти более чем на 9% и преодолеть ключевой уровень в $70 000 к дате экспирации. Аналитики отмечают, что на пути к этой цели находится зона сопротивления вокруг $69 000, которая соответствует недавней ценовой базе многих покупателей. На выполнение этого тактического сценария могут повлиять два основных фактора: решение ФРС по процентным ставкам, которое задаст макроэкономический тон, и динамика потоков средств в биткоин-ETF США, которая остается нестабильной. В то время как одни институциональные прогнозы указывают на долгосрочные цели в $100 000 и выше к концу 2025-2026 годов, краткосрочная перспектива июля зависит от способности рынка преодолеть ближайшие уровни сопротивления на фоне ожиданий от ФРС.

marsbit38 мин. назад

Таинственный кит поставил $2.5 млрд на рост биткойна выше $72 000 к августу, отметка $70 000 — ключевой рубеж

marsbit38 мин. назад

Zcash запускает новый узел Zakura: приватные платежи достигают 50 000 TPS, цель — конкуренция с Visa и Mastercard

Новая нода Zcash, Zakura, запущена с целью достичь 50 000 транзакций в секунду при полной конфиденциальности, что сравнимо с пропускной способностью Visa и Mastercard. Проект, поддерживаемый частными пожертвованиями в ZEC, представляет собой форк официального ПО Zebra от Фонда Zcash. Zakura 1.0.0 предлагает «обрезку» данных блокчейна, сокращая размер цепи для новых нод до ~11 ГБ и ускоряя запуск в 680 раз. Она также обеспечивает совместимость со старым клиентом zcashd. Главная проблема масштабирования — большой размер доказательств с нулевым разглашением. Проект Tachyon под руководством Шона Боу решает это с помощью рекурсивных доказательств, уменьшая объем данных для проверки. Для кошельков, которые сейчас обрабатывают ~1 транзакцию в секунду, группа Valar разрабатывает технологию приватного информационного поиска (PIR), позволяющую безопасно запрашивать данные. Также представлена экспериментальная система быстрого распространения блоков. В конце июля ожидается активация обновления Ironwood (NU6.3), призванного устранить последствия уязвимости в пуле Orchard, обнаруженной в мае, путем изоляции потенциально фальшивых монет. Эти шаги демонстрируют прогресс в совмещении приватности и высокой производительности в сети Zcash.

marsbit49 мин. назад

Zcash запускает новый узел Zakura: приватные платежи достигают 50 000 TPS, цель — конкуренция с Visa и Mastercard

marsbit49 мин. назад

Торговля

Спот

Популярные статьи

Как купить S

Добро пожаловать на HTX.com! Мы сделали приобретение Sonic (S) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Sonic (S).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Sonic (S)После приобретения вами Sonic (S) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Sonic (S)С легкостью торгуйте Sonic (S) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.6k просмотров всегоОпубликовано 2025.01.15Обновлено 2026.06.02

Как купить S

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

Он решает проблемы масштабируемости, совместимости между блокчейнами и стимулов для разработчиков с помощью технологических инноваций.

2.4k просмотров всегоОпубликовано 2025.04.09Обновлено 2025.04.09

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

HTX Learn — ваш проводник в мир перспективных проектов, и мы запускаем специальное мероприятие "Учитесь и Зарабатывайте", посвящённое этим проектам. Наше новое направление .

1.9k просмотров всегоОпубликовано 2025.04.10Обновлено 2025.04.10

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на S (S) представлены ниже.

活动图片