使用 XRP 代幣促進多幣種交易的第一層區塊鏈 XRP Ledger,預計於週三實施一項重大維護與漏洞修復升級。
如果您運行節點(協助驗證網路交易的電腦),必須在截止日期前更新至最新版本,否則將面臨完全斷開網路的風險。對於僅在錢包或交易所持有 XRP 的一般使用者而言,無需進行任何操作。
此次名為 fixCleanup3_1_3 的修正案升級,將修復隨時間累積的以下關鍵漏洞與效率問題。以下是各項功能的說明:
自動刪除過期的 NFT 掛單
在 XRP Ledger 上,使用者可以創建並交易非同質化代幣(NFT),即數位收藏品與遊戲道具。當使用者將 NFT 上架出售時,會在網路上建立一筆「掛單(offer)」。
截至目前,若掛單過期或無人接受,它將永久保留在帳本上,佔用儲存空間。即將推出的修復功能將自動刪除此類過期掛單。這就像報紙上的分類廣告:一旦廣告過期,系統會將其撕毀,而非讓其在檔案庫中堆積。
保護受限設定免遭意外更改
XRP Ledger 提供「許可網域(Permissioned Domains)」,即受控環境,僅經核准的帳戶可存取特定資產、訂單簿或服務,並更改其特殊設定。
然而,過去存在一個漏洞:即使交易失敗,仍可能意外更改這些受限設定。
強制執行保險庫提款限額
XRP Ledger 設有「保險庫(Vaults)」,用於安全儲存代幣。當您從保險庫提取代幣並發送至其他帳戶時,接收帳戶對可接收的代幣數量設有上限,稱為「信任線限額(trust line limit)」。想像一下一個最多只能存放 10,000 美元的銀行帳戶。
漏洞在於:系統在處理保險庫提款時未檢查此限額。因此,您可能會發送超出接收帳戶容量的代幣。修復後,系統將嚴格遵守這些限額,防止透支。
修復未更新的貸款會計記錄
與以太坊或其他智慧合約區塊鏈類似,XRP Ledger 支援去中心化借貸,使用者無需透過銀行即可借入或借出加密貨幣。
當貸款違約或受損時,系統理應更新所有相關記錄:貸款本身、貸方記錄以及持有抵押品的保險庫。然而,該過程偶爾會出現漏洞,導致記錄未正確更新,餘額因而停滯。
即將推出的修復功能確保當貸款狀態變更時,所有相關帳本條目皆能正確更新。這就像確保您償還部分信用卡帳單時,您的對帳單與銀行內部記錄能立即同步反映。
貸款超額還款與 LoanBrokers 安全檢查
若有人嘗試超額償還不允許超額還款的貸款,系統現在會回傳明確的「無權限」錯誤(tecNO_PERMISSION),而非通用的無效標記。這使拒絕訊息更清晰,方便應用程式與使用者理解。
此外,它為處理借貸池的特殊實體 LoanBrokers 增加了安全檢查,確保其宣傳的「CoverAvailable」金額與受保護偽帳戶中的實際資產完全一致。這強化了會計準確性,防止可能導致借貸系統混淆或風險的錯配。CoverAvailable 是指為保護貸方免受借款人違約而存入的首損資本。
預計於週三啟用
這些措施將於週三在帳本上啟用。
驗證者與節點營運商必須在啟用前升級伺服器,否則將被修正案阻擋並失去同步。據報導,網路中大部分節點已完成更新。
根據 CoinDesk 數據,XRP 價格已連續第四天在 1.30 美元至 1.40 美元之間波動。