XRP Ledger审计查出安全漏洞,XRPL 3.2.0补丁已集成修复

XRP Ledger审计查出安全漏洞,XRPL 3.2.0补丁已集成修复

N
News Editor 01
2026-07-24 09:15:16
XRP Ledger Foundation委托Common Prefix进行形式验证审计,发现xrpld软件中的安全漏洞。所有修复已纳入XRPL 3.2.0版本。同时,形式验证将扩展到新的DeFi提案,托管争议持续发酵。

XRP Ledger Foundation 宣布,经区块链安全公司 Common Prefix 进行形式验证审计后,发现网络核心软件 xrpld 存在安全漏洞。所有相关修复已合入最新版本 XRPL 3.2.0,本次升级已正式上线。

审计揪出基础设施层面漏洞

Common Prefix 采用形式验证方法对 XRP Ledger 共识架构进行排查。该方法通过数学建模和机器证明来检验软件是否严格遵循技术规范,不同于传统的功能测试。审计团队构建了涵盖 XRP Ledger 各组件的模型,并与主网实际行为比对,最终在运行验证节点和网络操作的 xrpld 软件中发现了计算异常和行为偏差。

基金会强调,所有已识别的漏洞均已修复,补丁作为 XRPL 3.2.0 的一部分发布。

支付引擎文档将同步更新

为缩小形式定义与实际软件之间的差距,Common Prefix 计划在后续版本中持续维护 XRP Ledger 支付引擎的技术文档。支付引擎负责处理网络上的价值转移,涉及多币种支付、去中心化交易所交易、自动做市商(AMM)及 ripple 机制等核心功能。文档更新旨在为工程团队开发新特性时提供可靠的参考框架。

形式验证扩展至新DeFi提案

工程团队正在将形式验证流程延伸至两项新提案:单资产金库提案(XLS-65)和借贷协议(XLS-66)。前者旨在为资产托管提供标准化框架,适用于更广泛的 DeFi 场景;后者则计划在网络架构内直接实现信贷和贷款服务。由于两项协议均在协议层管理资产,需经过严格安全评估。

托管供应争议持续升温

技术升级之外,围绕 Ripple 定期解锁 XRP 托管的讨论也未停歇。法律分析师 Bill Morgan 认为 Ripple 应减少将未消耗代币重新锁入托管的比例,加快分发节奏以降低未来流通供应量的不确定性。另有市场观察者警告,每月 10 亿 XRP 的例行解锁若加速,可能带来额外卖压。也有观点认为,更关键的是 Ripple 每次释放后保留的数量,而非解锁总量本身。这些分歧凸显托管管理对 XRP 市场影响的复杂性。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。