Advertisement
Theo Wietse Wind, nhà phát triển hàng đầu của XRPL Labs, một cài đặt có thể cho phép nhân tố độc hại lạm dụng các NFT đã được phát hiện.
Việc NFT được kích hoạt trên sổ cái XRP của Ripple sẽ phải trì hoãn thêm khi Wietse Wind, nhà phát triển hàng đầu của XRPL Labs đã tạm thời rút lại phiếu bầu ủng hộ việc phát hành vào ngày 11 tháng 9.
An explainer 🧵 on the recent finding that a simple 'flag' (setting) on minted NFT's can be abused, causing NFT issuers to get all their XRP locked up due to actions of third parties.
Because of this finding, I have removed the "yay" vote of the @XRPLLabs validator. Temporarily.
— WietseWind – 🛠 XUMM @ XRPL Labs (@WietseWind) September 11, 2022
Ông nói thêm rằng lỗ hổng này cũng có thể dẫn đến việc các nhà phát hành NFT của XRP bị “khóa do hành động của các bên thứ ba.”
Về cơ bản, vấn đề là việc thu tiền bản quyền cho các NFT được đúc. Thông thường, công ty phát hành sẽ nhận được một tỷ lệ phần trăm trên mỗi lần bán NFT thứ cấp. Nhưng XRPL yêu cầu nhà phát hành phải có đường dây tin cậy (Trust line).
Nhưng việc bán hàng có thể xảy ra mà nhà phát hành không biết và trong trường hợp đó, bắt buộc phải khóa tài khoản dự trữ.
“Một NFT đã từng được đúc và gửi / bán với lsfTrustLine. Phí chuyển tiền sau đó có thể được bán qua lại giữa hai hoặc nhiều tài khoản của kẻ tấn công, khiến ngày càng nhiều Trust Lines được tạo ra để lấy shitcoins ngẫu nhiên do kẻ tấn công phát hành.”
Wind cho biết bây giờ điều đó có nghĩa là sửa đổi XLS-20 có thể mất phần lớn. Tuy nhiên, ông cho rằng đây là điều tốt nhất và sẽ cho thời gian để chấn chỉnh vấn đề và bỏ phiếu lại.
Wind tiết lộ rằng lỗi đã được xác định bởi xTokenize.
Việc rút bỏ phiếu bầu quan trọng đó khỏi bản sửa đổi XLS-20 có nghĩa là kế hoạch nâng cấp XRPL để làm cho việc đúc NFT sẽ phải chờ đợi thêm. Theo Wind, việc này đối với XLS20 không phải là “tạm biệt”, mà là “hẹn gặp lại”.