de
Zurück zur Liste

XRP Ledger-Upgrade bringt Funktionen zurück, die einst aufgrund kritischer Fehler entfernt wurden

source-logo  coindesk.com 1 S
image

Die nächste Softwareversion des $XRP Ledgers wird den Validatoren fünf neue Funktionen präsentieren, von denen zwei nach der Entdeckung von Sicherheitsmängeln durch Sicherheitsexperten, die gravierend genug waren, um ein sofortiges Eingreifen zu rechtfertigen, aus dem Netzwerk entfernt wurden.

Jazzi Cooper, Leiterin Produktmanagement bei RippleX, sagte am Freitag dass xrpld 3.3.0 voraussichtlich nächste Woche veröffentlicht wird und Confidential MPT, Batch, Permission Delegation, Sponsored Fees and Reserves sowie Dynamic MPT enthält.

XRPL has already proven it can support tokenized assets at scale. Now it’s time to put these assets to use: global transfers, trading, collateralizing, and settling.

The upcoming release of xrpld 3.3.0 includes five amendments that move XRPL significantly closer to that goal.…

— Jazzi Cooper (@jazzicoop) July 31, 2026

Änderungsanträge sind vorgeschlagene Protokolländerungen, die erst dann wirksam werden, wenn mindestens 80 % der vertrauenswürdigen Validatoren sie über zwei aufeinanderfolgende Wochen unterstützen, ein Schwellenwert, der so gestaltet ist, dass das Netzwerk und nicht Ripple entscheidet, was implementiert wird.

Die Änderungen bezüglich Batch und Berechtigungsdelegation haben diesen Prozess bereits durchlaufen und sind daran gescheitert.

Batch, das bis zu acht Transaktionen über verschiedene Konten hinweg gemeinsam ausführen lässt, sodass entweder alle erfolgreich sind oder keine, erreichte im Februar seine Abstimmungsphase.

Sicherheitsforscher Pranamya Keshkamat und die Firma Cantina hat dann einen Fehler gefunden in Bezug darauf, wie die Änderung validierte Signaturen überprüfte, die einem Angreifer ermöglicht hätten, Transaktionen von jedem Konto auszuführen, ohne dessen Schlüssel zu besitzen.

Validatoren (Einheiten, die ihre Ressourcen zur Ausführung und Wartung eines Netzwerks bereitstellen) wurden angewiesen, dieses abzulehnen, und eine Notfall-Serverversion kennzeichnete es als nicht unterstützt, um eine Aktivierung zu verhindern. Es gingen keine Mittel verloren, da es nie das Hauptnetzwerk erreichte.

Die Berechtigungsdelegation, die es einer Institution ermöglicht, einem anderen Konto eine eng umrissene Befugnis zu erteilen, ohne die vollständige Zeichnungsberechtigung zu übergeben, wurde im September 2025 als verwundbar offengelegt und deaktiviert.

Der Fehler ermöglichte es einem Konto, Transaktionsgebühren einem anderen Konto in Rechnung zu stellen und dessen Guthaben möglicherweise zu entleeren. Die Dokumentation des Ledger hat beide Änderungen seitdem als veraltet eingestuft und durch überarbeitete Versionen ersetzt.

(Shaurya Malwa/CoinDesk)

Die anderen drei sind neu. Confidential MPT kombiniert Zero-Knowledge-Beweise, die es ermöglichen, eine Aussage als wahr zu bestätigen, ohne die zugrunde liegenden Daten preiszugeben, mit elliptischer Kurven-Verschlüsselung, sodass Guthaben und Überweisungsbeträge im Multi-Purpose

Token bleiben privat, während Auditoren oder Regulierungsbehörden sie bei Bedarf weiterhin verifizieren können.

Gesponserte Gebühren und Reserven ermöglichen es einer Bank oder Plattform, die $XRP-Gebühren und Reserveanforderungen eines anderen Kontos zu übernehmen, wodurch es nicht mehr erforderlich ist, dass jeder Nutzer vor einer Transaktion $XRP erwerben muss.

Abschließend ermöglicht Dynamic MPT einem Emittenten bei der Erstellung festzulegen, welche Token-Eigenschaften später geändert werden können, wodurch eine vollständige Migration zu einem neuen Token vermieden wird, wenn Gebühren oder Metadaten aktualisiert werden müssen.

coindesk.com