Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

XRP Ledger(XRP) chuẩn bị nâng cấp lớn xrpld 3.3.0, khôi phục tính năng từng dính lỗi bảo mật nhưng còn chờ 80% phiếu từ bên xác thực

XRP Ledger(XRP) chuẩn bị nâng cấp lớn xrpld 3.3.0, khôi phục tính năng từng dính lỗi bảo mật nhưng còn chờ 80% phiếu từ bên xác thực / Tokenpost

Theo CoinDesk đưa tin ngày 1 tháng 8 (giờ địa phương), **“XRP Ledger(XRP)”** chuẩn bị triển khai bản nâng cấp lớn, tái đưa vào những tính năng từng bị đình chỉ vì vấn đề bảo mật. Tuy nhiên, việc các tính năng này có thực sự được kích hoạt hay không vẫn phụ thuộc vào “lá phiếu” của các **từ**bên xác thực (validator)**, vốn luôn là rào cản không dễ vượt qua trên mạng lưới này.

Ở phiên bản **xrpld 3.3.0** dự kiến công bố trong tuần tới, bộ phận phát triển **RippleX** cho biết sẽ có tổng cộng 5 nâng cấp quan trọng, gồm: **từ**Confidential MPT**, **từ**Batch**, **từ**Permission Delegation**, **từ**Sponsored Fees and Reserves** và **từ**Dynamic MPT**. Trong số này, **Batch** và **Permission Delegation** là hai tính năng từng bị loại bỏ khỏi **XRP Ledger(XRP)** vì lỗ hổng bảo mật, nay được chỉnh sửa và đưa trở lại bàn cân.

Theo thiết kế của **XRP Ledger(XRP)**, mọi thay đổi ở cấp độ giao thức phải đạt ít nhất 80% đồng thuận từ mạng lưới **bên xác thực** trong tối thiểu 2 tuần liên tiếp trước khi chính thức kích hoạt. Điều này khiến không chỉ “độ hoàn thiện kỹ thuật”, mà còn cả “mức độ lấy lại niềm tin cộng đồng” trở thành biến số then chốt của đợt nâng cấp lần này.

“bình luận”: Việc khôi phục hai tính năng từng vướng vấn đề bảo mật ngay trong một bản nâng cấp lớn cho thấy đội ngũ phát triển đang muốn chứng minh rằng **XRP Ledger(XRP)** có thể vừa khắc phục triệt để rủi ro cũ, vừa mở rộng chức năng để cạnh tranh với các hệ sinh thái hợp đồng thông minh khác. Tuy nhiên, chính cơ chế đồng thuận bảo thủ lại khiến con đường kích hoạt không hề dễ dàng.

Theo CoinDesk, **từ**Batch** là tính năng cho phép gộp tối đa 8 giao dịch giữa nhiều tài khoản thành một nhóm duy nhất. Nhóm giao dịch này được xử lý theo kiểu “tất cả cùng thành công hoặc tất cả cùng thất bại”, giúp tối ưu hóa hiệu suất và đơn giản hóa một số quy trình phức tạp trên **XRP Ledger(XRP)**.

Tuy vậy, vào tháng 2 vừa qua, chuyên gia an ninh mạng Pranamya Keshikamath cùng công ty bảo mật Cantina đã phát hiện lỗ hổng nghiêm trọng trong cơ chế xác minh chữ ký của Batch. Cụ thể, kẻ tấn công có thể lợi dụng điểm yếu trong bước kiểm tra chữ ký để thực hiện giao dịch mà không cần sở hữu khóa tài khoản tương ứng — một dạng rủi ro bảo mật có thể dẫn đến chiếm đoạt tài sản nếu bị khai thác trên mạng chính.

Ngay sau khi báo cáo được gửi đến đội ngũ phát triển, Batch đã được vô hiệu hóa khẩn cấp trong giai đoạn trước khi triển khai lên mainnet. Do chưa bước vào giai đoạn xử lý tài sản thực tế, không có thiệt hại về tiền của người dùng. Lần này, tính năng được viết lại và đưa trở lại gói nâng cấp **xrpld 3.3.0**, chờ **từ**bên xác thực** chất vấn thêm một vòng nữa.

Tương tự, **từ**Permission Delegation** – cơ chế cho phép một tài khoản được ủy quyền một số quyền hạn giới hạn từ tài khoản khác – cũng từng bị đình chỉ sau khi lộ rủi ro liên quan đến phí giao dịch. Theo phân tích, cấu trúc ban đầu của tính năng này có thể bị lợi dụng để “đẩy” chi phí giao dịch sang tài khoản khác, làm cạn kiệt số dư của nạn nhân một cách gián tiếp.

Vì lý do đó, Permission Delegation đã bị vô hiệu hóa vào tháng 9 năm 2025, trước khi được rà soát, tinh chỉnh và nay quay trở lại đề xuất nâng cấp. Trong thiết kế mới, quyền hạn được ủy thác và trách nhiệm trả phí được siết chặt hơn, nhằm loại bỏ khả năng bị lạm dụng.

“bình luận”: Cả Batch và Permission Delegation đều nhắm tới mục tiêu tăng tính linh hoạt và trải nghiệm người dùng trên **XRP Ledger(XRP)**. Tuy nhiên, lịch sử từng phải “rút phích” ngay trước giờ G khiến các **bên xác thực** nhiều khả năng sẽ thận trọng hơn, đòi hỏi bằng chứng kiểm định bảo mật (audit) rõ ràng và thử nghiệm lâu dài trên testnet trước khi bỏ phiếu chấp thuận.

Bên cạnh việc khôi phục hai tính năng gây tranh cãi, bản nâng cấp lần này cũng bổ sung loạt công cụ mới tập trung vào **từ**bảo mật**, **từ**riêng tư** và **từ**trải nghiệm người dùng**.

Đáng chú ý nhất là **từ**Confidential MPT**. Tính năng này kết hợp **bằng chứng không kiến thức (ZKP)** với **mã hóa đường cong elliptic**, cho phép che giấu số dư token và giá trị giao dịch trước công chúng, nhưng vẫn bảo đảm khả năng xác minh dành cho đơn vị giám sát hay cơ quan quản lý được cấp quyền. Nói cách khác, nó cố gắng dung hòa giữa yêu cầu **riêng tư on-chain** và **tuân thủ quy định** – hai tiêu chí vốn thường mâu thuẫn nhau trong thiết kế blockchain.

“bình luận”: Trong bối cảnh các nhà quản lý ngày càng siết chặt yêu cầu minh bạch, hướng tiếp cận “ẩn với công chúng, mở với cơ quan có thẩm quyền” mà Confidential MPT theo đuổi có thể trở thành điểm nhấn giúp **XRP Ledger(XRP)** thu hút các tổ chức tài chính truyền thống, vốn luôn nhạy cảm với việc công khai hoàn toàn dữ liệu giao dịch.

Một nâng cấp khác là **từ**Sponsored Fees and Reserves**, cho phép bên thứ ba – như ngân hàng, sàn giao dịch hoặc ứng dụng – đứng ra gánh thay phí giao dịch **XRP(XRP)** cho người dùng. Cơ chế này giảm đáng kể rào cản đầu vào, bởi người mới không còn bắt buộc phải mua trước **XRP(XRP)** chỉ để trả phí hoặc mở tài khoản.

“bình luận”: Sponsored Fees and Reserves về thực chất là cách để **XRP Ledger(XRP)** bắt kịp xu hướng “gasless” hoặc “meta-transactions” đang nở rộ trên nhiều blockchain khác, nơi người dùng cuối gần như không tương tác trực tiếp với token gốc trong các thao tác ban đầu.

Cuối cùng, **từ**Dynamic MPT** cho phép nhà phát hành token thiết lập trước những thuộc tính có thể điều chỉnh trong tương lai, như cấu trúc phí hoặc trường metadata bổ sung. Nhờ đó, khi cần sửa đổi một số chi tiết kỹ thuật, dự án không phải tạo token mới rồi yêu cầu người dùng di chuyển tài sản – quy trình thường tốn kém và dễ gây nhầm lẫn.

“bình luận”: Đối với các doanh nghiệp hoặc tổ chức phát hành tài sản mã hóa, tính “linh hoạt có kiểm soát” của Dynamic MPT là yếu tố quan trọng, vì mô hình kinh doanh, chuẩn kế toán hoặc quy định pháp lý có thể thay đổi theo thời gian. Nếu buộc phải “vứt token cũ, phát token mới” mỗi lần điều chỉnh, việc triển khai thực tế gần như không khả thi ở quy mô lớn.

Mặc dù gói nâng cấp **xrpld 3.3.0** được đánh giá là bước tiến lớn về mặt kỹ thuật, nhưng chặng đường để những tính năng này vận hành trên mạng chính của **XRP Ledger(XRP)** vẫn còn khá dài. Theo cơ chế hiện tại, mọi thay đổi đối với giao thức cốt lõi đều phải đạt **ít nhất 80% ủng hộ từ các bên xác thực trong tối thiểu 2 tuần liên tiếp**.

CoinDesk cho biết, ngay cả những đề xuất liên quan đến **giao thức cho vay** hay **vault tài sản đơn lẻ** – vốn được xem là mảnh ghép quan trọng để bắt kịp mảng DeFi – hiện mới chỉ nhận được khoảng 30% phiếu ủng hộ, thấp hơn nhiều so với ngưỡng kích hoạt.

Bản thân **từ**Batch** đã từng bị bác bỏ một lần trong quá khứ, dù được quảng bá là công cụ cải thiện hiệu suất đáng kể. Điều này làm dấy lên quan điểm rằng, **chỉ riêng cải tiến kỹ thuật là chưa đủ**: đội ngũ phát triển phải chứng minh họ thực sự đã giải quyết dứt điểm sai sót cũ và thiết lập quy trình kiểm thử – đánh giá bảo mật minh bạch hơn.

“bình luận”: Từ góc độ cạnh tranh hệ sinh thái, **XRP Ledger(XRP)** đang đứng giữa hai sức ép trái chiều. Một mặt, nếu quá thận trọng, mạng lưới có nguy cơ bị các blockchain linh hoạt hơn trong mảng DeFi, NFT hay tài sản mã hóa vượt mặt. Mặt khác, chỉ cần thêm một sự cố bảo mật nghiêm trọng, niềm tin vốn đã bị bào mòn sau các lần vô hiệu hóa tính năng trước đó sẽ khó lòng phục hồi. Cách mà cộng đồng **bên xác thực** bỏ phiếu cho các đề xuất như Batch, Permission Delegation hay Confidential MPT sẽ là phép thử quan trọng cho chiến lược cân bằng giữa **an toàn** và **đổi mới** của **XRP Ledger(XRP)** trong giai đoạn tới.

Tóm lại, gói nâng cấp **xrpld 3.3.0** đặt **XRP Ledger(XRP)** vào một thời điểm quyết định: hoặc thuyết phục được mạng lưới chấp thuận những **từ**tính năng mới** để mở rộng biên độ ứng dụng, hoặc tiếp tục bị ràng buộc bởi rủi ro uy tín từ các sự cố bảo mật cũ. Với cơ chế cần đến 80% đồng thuận kéo dài ít nhất 2 tuần, kết quả bỏ phiếu của **bên xác thực** sẽ là yếu tố then chốt định hình **từ**tương lai cạnh tranh của XRP Ledger(XRP)** trên bản đồ tiền mã hóa.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1