NoticiasCriptoLa actualización del XRP Ledger restablece funciones retiradas previamente por errores de seguridad críticos

La actualización del XRP Ledger restablece funciones retiradas previamente por errores de seguridad críticos

Autor: Coindesk·

Puntos clave

  • El lanzamiento de xrpld 3.3.0 introduce cinco enmiendas en el XRP Ledger, incluidas dos versiones revisadas de funciones retiradas previamente tras encontrarse vulnerabilidades de seguridad críticas.
  • La enmienda Batch original contenía una falla de validación de firmas que podría haber permitido a los atacantes ejecutar transacciones sin claves privadas, mientras que Permission Delegation permitía que una cuenta vaciara el saldo de otra mediante cargos de tarifas no autorizados.
  • Confidential MPT combina pruebas de conocimiento cero con cifrado de curva elíptica para mantener privados los saldos de Multi-Purpose Tokens mientras permite a auditores o reguladores autorizados verificarlos.
  • Sponsored Fees and Reserves permite a las instituciones cubrir las tarifas de transacción en XRP y los requisitos de reserva de los usuarios, eliminando la necesidad de que cada usuario posea XRP antes de realizar transacciones.
  • Las enmiendas requieren el respaldo de al menos el 80% de los validadores de confianza durante dos semanas consecutivas, y la aprobación sigue siendo incierta dado que propuestas similares actualmente cuentan con solo alrededor de un tercio del apoyo de los validadores.
La actualización del XRP Ledger restablece funciones retiradas previamente por errores de seguridad críticos

La actualización del XRP Ledger restablece funciones retiradas previamente por errores de seguridad críticos

El próximo lanzamiento de xrpld 3.3.0 del XRP Ledger, previsto para la próxima semana, presentará a los validadores cinco enmiendas propuestas, dos de las cuales son versiones revisadas de funciones retiradas previamente tras descubrirse vulnerabilidades críticas por parte de investigadores de seguridad.

Jazzi Cooper, directora de producto de RippleX, anunció el lanzamiento el viernes, confirmando que xrpld 3.3.0 incluirá cinco enmiendas: Confidential MPT, Batch, Permission Delegation, Sponsored Fees and Reserves y Dynamic MPT.

XRPL has already proven it can support tokenized assets at scale. Now it's time to put these assets to use: global transfers, trading, collateralizing, and settling. The upcoming release of xrpld 3.3.0 includes five amendments that move XRPL significantly closer to that goal.… — Jazzi Cooper (@jazzicoop) July 31, 2026

Fuente: https://x.com/jazzicoop/status/2083188623911100797

Proceso de aprobación de enmiendas

Las enmiendas en el XRP Ledger son cambios de protocolo propuestos que requieren el respaldo de al menos el 80% de los validadores de confianza durante dos semanas consecutivas antes de que entren en vigor. Este umbral está diseñado para que la red —y no Ripple— determine qué funciones se implementan. Las dos enmiendas vetadas que ahora regresan, Batch y Permission Delegation, ilustran que este mecanismo de seguridad ha funcionado según lo previsto: los errores graves fueron detectados y bloqueados antes de llegar a la red de producción.

Funciones que regresan con errores corregidos

Tanto Batch como Permission Delegation ya han pasado por este proceso de aprobación previamente y no lo superaron.

Batch permite que hasta ocho transacciones entre diferentes cuentas se ejecuten de forma atómica, es decir, que todas se completen con éxito o ninguna lo haga. Alcanzó la fase de votación en febrero, pero el investigador de seguridad Pranamya Keshkamat y la firma Cantina descubrieron una falla en la forma en que la enmienda validaba las firmas. La vulnerabilidad habría permitido a un atacante ejecutar transacciones desde cualquier cuenta sin poseer sus claves privadas. Se recomendó a los validadores que la rechazaran, y un lanzamiento de servidor de emergencia la marcó como no admitida para evitar su activación. No se perdieron fondos porque la enmienda nunca llegó a la red principal. Los detalles están documentados en el informe de divulgación de vulnerabilidades.

Permission Delegation, que permite a las instituciones otorgar a otra cuenta una autoridad de alcance limitado sin ceder el poder de firma completo, fue revelada como vulnerable en septiembre de 2025 y posteriormente desactivada. El error permitía que una cuenta cobrara tarifas de transacción a otra cuenta, lo que potencialmente podía vaciar su saldo.

La documentación del XRP Ledger ha listado ambas enmiendas como obsoletas, a la espera de su reemplazo por versiones revisadas.

Tres enmiendas nuevas

Las tres enmiendas restantes son incorporaciones nuevas:

  • Confidential MPT combina pruebas de conocimiento cero con cifrado de curva elíptica, manteniendo privados los saldos y los montos de transferencia de los Multi-Purpose Tokens mientras permite a los auditores o reguladores verificarlos cuando sea necesario. La divulgación selectiva de este tipo se ha convertido en una expectativa básica para los casos de uso de tokenización institucional, donde las obligaciones de cumplimiento a menudo exigen que los detalles de las transacciones permanezcan confidenciales para el público pero accesibles para las partes autorizadas.

  • Sponsored Fees and Reserves permite que un banco o plataforma cubra las tarifas de transacción en XRP y los requisitos de reserva de otra cuenta, eliminando la necesidad de que cada usuario adquiera XRP antes de realizar transacciones. Esto aborda un punto de fricción de experiencia de usuario (UX) de larga data para las plataformas que incorporan usuarios que podrían no tener XRP, alineando al XRPL con la forma en que normalmente operan los intermediarios financieros regulados.

  • Dynamic MPT permite a un emisor especificar en la creación del token qué propiedades pueden modificarse posteriormente, eliminando la necesidad de una migración completa a un nuevo token cuando las tarifas o los metadatos requieren actualización.

Panorama actual de los validadores

El lanzamiento representa un cambio notable respecto a la situación del ledger dos semanas antes. A mediados de julio, las cinco enmiendas todavía figuraban en desarrollo en el rastreador de enmiendas del XRP Ledger, y las enmiendas disponibles para la votación de los validadores eran paquetes de corrección de errores que cubrían el protocolo de préstamos, las bóvedas de un solo activo, el exchange con permisos y los multi-purpose tokens.

La aprobación no está garantizada. Las enmiendas del protocolo de préstamos y de las bóvedas de un solo activo han atraído cada una aproximadamente un tercio del apoyo de los validadores, muy por debajo del umbral del 80% requerido. Además, Batch ya fue rechazada una vez antes. El resultado de las próximas votaciones determinará la rapidez con la que madure el conjunto de funciones DeFi institucionales del XRPL en comparación con otras blockchains que persiguen una infraestructura similar de tokenización y cumplimiento.