Ticker

6/recent/ticker-posts

RippleX Perkenalkan Kembali Dua Fitur yang Pernah Mengalami Kerentanan Keamanan Kritis

RippleX Perkenalkan Kembali Dua Fitur yang Pernah Mengalami Kerentanan Keamanan Kritis

RippleX berencana meluncurkan xrpld 3.3.0 pada minggu pertama Agustus 2026, yang mencakup lima amendemen untuk dipertimbangkan oleh validator, termasuk versi ulang dari Batch dan Permission Delegation. Kedua fitur ini sebelumnya ditemukan memiliki kerentanan keamanan kritis yang dapat dieksploitasi oleh penyerang.

Amendemen Batch asli mengandung bug validasi tanda tangan yang memungkinkan penyerang untuk menjalankan transaksi internal dari akun korban tanpa pernah memiliki kunci privat mereka. Menurut pengungkapan kerentanan resmi XRPL, peneliti Pranamya Keshkamat dan alat audit otonom Cantina AI Apex mengidentifikasi kerentanan ini pada 19 Februari 2026, saat amendemen masih dalam fase voting.

Amendemen Permission Delegation juga mengungkapkan permukaan serangan yang berbeda. Pengungkapan pada September 2025 mendokumentasikan bagaimana transaksi offline yang ditandatangani dengan tidak valid masih dapat mengenakan biaya transaksi pada akun yang didelegasikan sebelum gagal validasi, karena kode memeriksa izin sebelum memverifikasi tanda tangan. Seorang aktor jahat dapat mengirimkan transaksi tersebut berulang kali dengan biaya yang ditingkatkan untuk menguras keseimbangan XRP akun korban.

Tiga amendemen lainnya adalah tambahan baru yang ditujukan untuk tokenisasi institusional. Confidential MPT menggunakan kriptografi kurva elips dan bukti pengetahuan nol untuk saldo dan jumlah transfer Token Tujuan Ganda, menjaga mereka tetap tidak tembus cahaya pada buku besar publik sambil tetap dapat diaudit oleh entitas yang ditunjuk, seperti regulator.

Sponsored Fees dan Reserves memungkinkan bank, penerbit, atau platform untuk menutupi biaya transaksi dan persyaratan cadangan atas nama pengguna mereka, menghilangkan kebutuhan bagi pengguna akhir untuk memegang XRP sebelum bertransaksi. Dynamic MPT menutup celah ketiga, memungkinkan penerbit token untuk memodifikasi properti, biaya, metadata, dan parameter pra-definisi setelah penerbitan tanpa harus bermigrasi ke token baru sepenuhnya.

Validasi dan Keamanan

Keamanan dan validasi merupakan aspek penting dalam ekosistem blockchain. Dengan peluncuran xrpld 3.3.0, RippleX berharap dapat meningkatkan keamanan dan kemampuan jaringan XRP. Namun, pertanyaan masih menggantung apakah validator akan mempercayai versi ulang dari fitur-fitur yang pernah memiliki kerentanan keamanan kritis.

Sumber: News - Cryptonews — https://cryptonews.com/news/xrpld-3-3-0-batch-permission-delegation-rewrites/

Posting Komentar

0 Komentar