Seguridad

La actualización de XRP Ledger restaura funciones previamente eliminadas debido a errores críticos

La próxima versión de software del $XRP Ledger presentará cinco nuevas funciones ante los validadores, dos de las cuales fueron retiradas de la red después de que investigadores de seguridad encontraran fallas lo suficientemente graves como para justificar una acción de emergencia.

Jazzi Cooper, jefa de producto en RippleX, dijo el viernes que la versión 3.3.0 de xrpld se espera para la próxima semana e incluirá Confidential MPT, Batch, Permission Delegation, Sponsored Fees and Reserves, y Dynamic MPT.

XRPL has already proven it can support tokenized assets at scale. Now it’s time to put these assets to use: global transfers, trading, collateralizing, and settling.

The upcoming release of xrpld 3.3.0 includes five amendments that move XRPL significantly closer to that goal.…

— Jazzi Cooper (@jazzicoop) July 31, 2026

Las enmiendas son cambios propuestos al protocolo que solo entran en vigor una vez que al menos el 80 % de los validadores confiables las respalda durante dos semanas consecutivas, un umbral diseñado para que sea la red, y no Ripple, la que decida qué se implementa.

Las enmiendas Batch y Permission Delegation han pasado por ese proceso anteriormente y no lo aprobaron.

Batch, que permite que hasta ocho transacciones en diferentes cuentas se ejecuten juntas para que todas tengan éxito o ninguna lo haga, alcanzó su fase de votación en febrero.

La investigadora de seguridad Pranamya Keshkamat y la firma Cantina había entonces encontrado un fallo en cómo la enmienda validaba firmas que habrían permitido a un atacante ejecutar transacciones desde cualquier cuenta sin poseer sus claves.

Se aconsejó a los validadores (entidades que aportan sus recursos para operar y mantener una red) que lo rechazaran, y una versión de servidor de emergencia lo marcó como no compatible para evitar su activación. No se perdieron fondos, ya que nunca llegó a la red principal.

La Delegación de Permisos, que permite a una institución otorgar a otra cuenta una autoridad limitada sin ceder el poder total de firma, fue revelada como vulnerable en septiembre de 2025 y desactivada.

El fallo permitió que una cuenta cobrara comisiones por transacción a otra y potencialmente agotara su saldo. La documentación del libro mayor ha listado ambas enmiendas como obsoletas desde entonces, para ser reemplazadas por versiones revisadas.

(Shaurya Malwa/CoinDesk)

Los otros tres son nuevos. Confidential MPT combina pruebas de conocimiento cero, que permiten a alguien demostrar que una afirmación es verdadera sin revelar los datos subyacentes, con cifrado de curva elíptica, de modo que los saldos y los montos de transferencia en Multi-Purpose

Los tokens permanecen privados mientras que los auditores o reguladores aún pueden verificarlos cuando sea necesario.

Fuente

Click to rate this post!
[Total: 0 Average: 0]
Show More

Leave a Reply

Your email address will not be published. Required fields are marked *