XRP Kuwait отвечает критикам централизации после срочных сетевых исправлений

XRP
XRP Ledger
1 час назадИсточник: u.today
XRP Kuwait отвечает критикам централизации после срочных сетевых исправлений

Валидатор XRP Kuwait опубликовал открытое опровержение обвинений в том, что он утратил свою независимость после экстренного обновления сети. Недавний выпуск xrpld 3.4.1, критического патча безопасности, который операторы узлов установили почти одновременно, вызвал жаркие дискуссии в криптосообществе.

Подобная реакция спровоцировала обвинения в скрытой централизации внутри XRP Ledger. Однако XRP Kuwait категорически отверг это утверждение, заявив, что совместная оценка рисков и скоординированный ответ на угрозы не имеют ничего общего с концепцией централизованного контроля.

«Мы не согласны с утверждением, что координация операторами обновления сама по себе является доказательством централизованного контроля. Координация — это не то же самое, что контроль. Участие в скоординированном ответе не заменяет наше независимое суждение», — заявили представители XRP Kuwait.

Почему все сейчас обсуждают независимость XRP

Валидатор был вынужден принять экстренные меры после уязвимости платёжного движка, связанной с целочисленным переполнением, которая оставалась незамеченной в коде с 2015 года. При обработке сотен торговых предложений сумма превышала лимит переменной и сбрасывалась до нуля.

В результате получатели получали свои полные суммы, тогда как со счёта отправителя списывался лишь крошечный «остаток». Разница фактически создавала новые, несанкционированные монеты XRP вне правил, регулирующих эмиссию.

Тот факт, что эта встроенная защита, известная как проверка инварианта, не смогла обнаружить проблему из-за аналогичного переполнения, как раз и подлил масла в огонь. Поскольку механизм защиты был активирован на узлах сразу после обновления программного обеспечения, без общecетевого голосования, критики немедленно поставили под сомнение, насколько независимы валидаторы сети в действительности, если такие масштабные изменения могут обходить стандартное управление.

Второй патч закрыл уязвимость в механизме Batch (XLS-56), где серверы принимали внутренние транзакции без требуемой обёртки RawTransaction. Это грозило вызвать расхождение версий программного обеспечения, споры о консенсусе и потенциальную остановку блокчейна. Исправление было связано с поправкой fixBatchV1_2, которая была успешно активирована в Mainnet 9 октября.

По данным XRPL Foundation, уязвимости были устранены до того, как злоумышленники узнали о них. Потерь средств зафиксировано не было, и все серверы, работающие на старых версиях, теперь полностью заблокированы поправками и отключены от синхронизации.

И всё же именно согласованность действий валидаторов во время этой чрезвычайной ситуации вызвала нынешнее противостояние в масштабах всей отрасли. В ответ XRP Kuwait открыто признал, что сеть сталкивается с системными проблемами децентрализации: «Мы не утверждаем, что у XRPL нет проблем с децентрализацией».

Тем не менее валидатор подчеркнул, что защита стабильности реестра в критические моменты полностью совместима с принципами технологической автономии, утверждая, что быстрая скоординированная защита не означает отсутствия реальной независимости.