XRP Ledger Foundation 宣布,经区块链安全公司 Common Prefix 进行形式验证审计后,发现网络核心软件 xrpld 存在安全漏洞。所有相关修复已合入最新版本 XRPL 3.2.0,本次升级已正式上线。
审计揪出基础设施层面漏洞
Common Prefix 采用形式验证方法对 XRP Ledger 共识架构进行排查。该方法通过数学建模和机器证明来检验软件是否严格遵循技术规范,不同于传统的功能测试。审计团队构建了涵盖 XRP Ledger 各组件的模型,并与主网实际行为比对,最终在运行验证节点和网络操作的 xrpld 软件中发现了计算异常和行为偏差。
基金会强调,所有已识别的漏洞均已修复,补丁作为 XRPL 3.2.0 的一部分发布。
支付引擎文档将同步更新
为缩小形式定义与实际软件之间的差距,Common Prefix 计划在后续版本中持续维护 XRP Ledger 支付引擎的技术文档。支付引擎负责处理网络上的价值转移,涉及多币种支付、去中心化交易所交易、自动做市商(AMM)及 ripple 机制等核心功能。文档更新旨在为工程团队开发新特性时提供可靠的参考框架。
形式验证扩展至新DeFi提案
工程团队正在将形式验证流程延伸至两项新提案:单资产金库提案(XLS-65)和借贷协议(XLS-66)。前者旨在为资产托管提供标准化框架,适用于更广泛的 DeFi 场景;后者则计划在网络架构内直接实现信贷和贷款服务。由于两项协议均在协议层管理资产,需经过严格安全评估。
托管供应争议持续升温
技术升级之外,围绕 Ripple 定期解锁 XRP 托管的讨论也未停歇。法律分析师 Bill Morgan 认为 Ripple 应减少将未消耗代币重新锁入托管的比例,加快分发节奏以降低未来流通供应量的不确定性。另有市场观察者警告,每月 10 亿 XRP 的例行解锁若加速,可能带来额外卖压。也有观点认为,更关键的是 Ripple 每次释放后保留的数量,而非解锁总量本身。这些分歧凸显托管管理对 XRP 市场影响的复杂性。

