RippleX가 이르면 다음 주 XRP 레저 코어 서버 소프트웨어 xrpld 3.3.0을 출시하며, 권한 결함으로 활성화 전에 차단됐던 Batch와 Permission Delegation 개정안의 재작성 버전(BatchV1_1, PermissionDelegationV1_1)을 다시 검증인 절차에 올린다. 원래 Batch에는 공격자가 피해자 계정의 개인키 없이 임의 내부 트랜잭션을 실행할 수 있는 결함이, Permission Delegation에는 무효 오프라인 서명 트랜잭션이 반복 제출로 수수료만으로 피해 계정의 XRP를 소진시킬 수 있는 결함이 있었다. 두 결함 모두 투표 단계에서 발견돼 검증인들이 활성화를 막았고 실제 자금 피해는 없었다. 활성화에는 호환 코드 배포 후 신뢰 검증인 80% 초과 지지가 2주간 유지돼야 하며, 8월 1일 기준 카운트다운은 시작되지 않았다. 메인넷 익스플로잇 없이 거버넌스 절차가 취약점을 걸러낸 사례다.
- •RippleX, xrpld 3.3.0에서 재작성된 BatchV1_1·PermissionDelegationV1_1 제안…기본 투표는 No 상태
- •원래 Batch 결함은 개인키 없이 피해자 계정의 내부 트랜잭션 실행 허용 가능성
- •Permission Delegation은 무효 트랜잭션 반복 제출로 수수료만으로 XRP 소진 가능한 결함
- •투표 단계에서 검증인들이 활성화 차단, 실제 자금 피해 없음
- •활성화에는 신뢰 검증인 80% 초과 지지 2주 유지 필요…8월 1일 기준 카운트다운 미개시
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
How XRPL validators quietly killed a silent exploit that could have drained victim accounts through transaction fees alone

- 1.RippleX, Batch·Permission Delegation 재작성본 포함 xrpld 3.3.0 다음 주 출시 예상
- 2.원본 Batch는 피해자 개인키 없이 임의 계정 거래 실행 가능한 인가 결함 발견
- 3.Permission Delegation은 무효 트랜잭션으로도 수수료 반복 차감해 XRP 고갈 가능
- 4.검증자들이 메인넷 활성화 전 차단해 손실 제로, 재활성화는 80% 지지 2주 유지 필요
왜 중요한가?
투표 단계에서 취약점을 발견하고 검증자들이 활성화 전에 차단해 실제 손실 없이 처리한 사례로, 온체인 거버넌스가 보안 게이트로 작동할 수 있음을 보여준다. 재작성 수정안 활성화 시 미호환 서버는 amendment blocked 상태가 되므로 노드 운영자에게 실질적 업그레이드 데드라인이 생긴다.
본문 미리보기
BatchV1_1 and PermissionDelegationV1_1 remain default No while XRPL’s two-week supermajority clock sits idle. The post How XRPL validators quietly killed a silent exploit that could have drained victim accounts through transaction fees alone appeared first on CryptoSlate.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:12AI 초안



