L'aggiornamento di XRP Ledger ripristina funzionalità precedentemente ritirate a causa di gravi bug di sicurezza
Punti chiave
- •La versione xrpld 3.3.0 introduce cinque emendamenti in XRP Ledger, tra cui due versioni riviste di funzionalità precedentemente ritirate dopo che ricercatori avevano individuato gravi vulnerabilità di sicurezza.
- •L'emendamento Batch originale conteneva un difetto nella validazione delle firme che avrebbe potuto consentire a utenti malintenzionati di eseguire transazioni senza chiavi private, mentre Permission Delegation permetteva a un account di prosciugare il saldo di un altro tramite addebiti non autorizzati di commissioni.
- •Confidential MPT combina le prove a conoscenza zero con la crittografia a curve ellittiche per mantenere privati i saldi dei Multi-Purpose Token, consentendo al contempo a revisori o regolatori autorizzati di verificarli.
- •Sponsored Fees and Reserves consente alle istituzioni di coprire le commissioni di transazione in XRP degli utenti e i requisiti di riserva, eliminando la necessità per ogni utente di detenere XRP prima di effettuare transazioni.
- •Gli emendamenti richiedono il supporto di almeno l'80% dei validatori attendibili per due settimane consecutive e l'approvazione rimane incerta, dato che proposte simili ottengono attualmente solo circa un terzo del supporto dei validatori.

L'aggiornamento di XRP Ledger ripristina funzionalità precedentemente ritirate a causa di gravi bug di sicurezza
La prossima versione xrpld 3.3.0 di XRP Ledger, attesa per la prossima settimana, presenterà ai validatori cinque emendamenti proposti, due dei quali sono versioni riviste di funzionalità precedentemente ritirate dopo che ricercatori di sicurezza avevano scoperto vulnerabilità critiche.
Jazzi Cooper, responsabile di prodotto presso RippleX, ha annunciato la versione venerdì, confermando che xrpld 3.3.0 includerà cinque emendamenti: Confidential MPT, Batch, Permission Delegation, Sponsored Fees and Reserves e Dynamic MPT.
XRPL has already proven it can support tokenized assets at scale. Now it's time to put these assets to use: global transfers, trading, collateralizing, and settling. The upcoming release of xrpld 3.3.0 includes five amendments that move XRPL significantly closer to that goal.… — Jazzi Cooper (@jazzicoop) July 31, 2026
Fonte: https://x.com/jazzicoop/status/2083188623911100797
Processo di approvazione degli emendamenti
Gli emendamenti su XRP Ledger sono modifiche di protocollo proposte che richiedono il supporto di almeno l'80% dei validatori attendibili per due settimane consecutive prima di entrare in vigore. Questa soglia è progettata in modo che sia la rete — e non Ripple — a determinare quali funzionalità vengano rilasciate. I due emendamenti posti al veto che ora ritornano, Batch e Permission Delegation, dimostrano che questo meccanismo di sicurezza ha funzionato come previsto: bug seri sono stati individuati e bloccati prima di raggiungere la rete di produzione.
Funzionalità di ritorno con difetti corretti
Sia Batch che Permission Delegation avevano già attraversato questo processo di approvazione in passato senza superarlo.
Batch consente a un massimo di otto transazioni tra account diversi di essere eseguite atomicamente, ovvero in modo che abbiano tutte successo o nessuna. Ha raggiunto la fase di votazione a febbraio, ma il ricercatore di sicurezza Pranamya Keshkamat e l'azienda Cantina hanno scoperto un difetto nel modo in cui l'emendamento validava le firme. La vulnerabilità avrebbe permesso a un utente malintenzionato di eseguire transazioni da qualsiasi account senza possederne le chiavi private. I validatori sono stati invitati a respingerlo e una versione di emergenza del server lo ha contrassegnato come non supportato per impedirne l'attivazione. Nessun fondo è andato perso perché l'emendamento non ha mai raggiunto la rete principale. I dettagli sono documentati nella segnalazione di divulgazione della vulnerabilità.
Permission Delegation, che consente alle istituzioni di concedere a un altro account un'autorizzazione di portata limitata senza cedere il pieno potere di firma, è stato segnalato come vulnerabile a settembre 2025 e successivamente disabilitato. Il bug permetteva a un account di addebitare le commissioni di transazione a un altro account, potenzialmente prosciugandone il saldo.
La documentazione di XRP Ledger ha elencato entrambi gli emendamenti come obsoleti, in attesa di essere sostituiti dalle versioni riviste.
Tre nuovi emendamenti
I restanti tre emendamenti sono nuove aggiunte:
-
Confidential MPT combina le prove a conoscenza zero con la crittografia a curve ellittiche, mantenendo privati i saldi e gli importi di trasferimento dei Multi-Purpose Token, consentendo comunque a revisori o regolatori di verificarli quando necessario. La divulgazione selettiva di questo tipo è diventata un'aspettativa fondamentale per i casi d'uso di tokenizzazione istituzionale, in cui gli obblighi di conformità richiedono spesso che i dettagli delle transazioni rimangano riservati al pubblico ma accessibili alle parti autorizzate.
-
Sponsored Fees and Reserves consente a una banca o a una piattaforma di coprire le commissioni di transazione in XRP e i requisiti di riserva di un altro account, eliminando la necessità per ogni utente di acquisire XRP prima di effettuare transazioni. Questo risolve un punto di attrito UX di vecchia data per le piattaforme che integrano utenti che potrebbero non detenere XRP, allineando XRPL al modo in cui operano tipicamente gli intermediari finanziari regolamentati.
-
Dynamic MPT consente a un emittente di specificare al momento della creazione del token quali proprietà potranno essere modificate successivamente, eliminando la necessità di una migrazione completa verso un nuovo token quando le commissioni o i metadati richiedono aggiornamenti.
Attuale panorama dei validatori
La versione segna un cambiamento notevole rispetto alla situazione del ledger di due settimane prima. A metà luglio, tutti e cinque gli emendamenti erano ancora elencati in fase di sviluppo sul tracker degli emendamenti di XRP Ledger, e gli emendamenti disponibili per la votazione dei validatori erano pacchetti di correzione di bug relativi al protocollo di prestito, ai vault a singolo asset, allo exchange con autorizzazioni e ai multi-purpose token.
L'approvazione non è garantita. Gli emendamenti sul protocollo di prestito e sui vault a singolo asset hanno ciascuno attratto approssimativamente un terzo del supporto dei validatori, ben al di sotto della soglia dell'80% richiesta. Inoltre, Batch è già stato respinto una volta in passato. L'esito delle prossime votazioni determinerà la velocità con cui il set di funzionalità DeFi istituzionale di XRPL maturerà rispetto ad altre blockchain che perseguono infrastrutture simili per tokenizzazione e conformità.