Според водещия разработчик на XRPL Labs Витсе Уинд е открита настройка, която може да позволи на злонамерени играчи да злоупотребяват с изкопаните NFT.
Всички надежди за скорошно активиране на неплатими токени (NFT) в XRP книгата на Ripple ще трябва да почакат, тъй като водещият разработчик на XRPL Labs Wietse Wind временно оттегли гласа си в подкрепа на разработката на 11 септември.
Пояснение относно неотдавнашното откритие, че с един прост „флаг“ (настройка) на изсечените NFT може да се злоупотреби, което кара издателите на NFT да блокират всичките си XRP поради действия на трети страни.
Заради тази констатация премахнах гласуването „да“ на валидатора @XRPLLabs Временно.
– WietseWind – XUMM @ XRPL Labs (@WietseWind) September 11, 2022
Според Wind е открита настройка, която може да позволи на злонамерени играчи да злоупотребяват с изкопани НФТ.
Той добави, че недостатъкът може да доведе и до „блокиране на токени XRP на емитентите на NFT поради действия на трети страни“.
Проблемът по същество е свързан със събирането на възнагражденията за изсечените NFT. Обикновено емитентът получава процент от всяка вторична продажба на NFT. Но XRPL изисква от емитента да има доверителна линия.
Въпреки че това е добре и предотвратява спам, то може да има тежки последици за NFT. Настоящата спецификация на XLS-20 има недостатък: ако се зададе флаг на НФТ, автоматично ще се създаде доверителна линия за емитента на НФТ.
Но продажбата може да стане без знанието на издателя и в този случай да блокира резерва на сметката.
„Веднъж изсечен и изпратен/продаден NFT с lsfTrustLine + Transfer Fee може да бъде продаден напред-назад между две или повече сметки от атакуващия, което води до създаването на все повече и повече линии на доверие за случайни shitcoins, издадени от атакуващия. „
Винд заяви, че сега това означава, че поправката XLS-20 може да загуби мнозинството. Той обаче твърди, че това е най-доброто нещо и ще даде време за отстраняване на проблема и повторно гласуване.
Уинд разкри, че грешката е била идентифицирана от xTokenize.
Оттеглянето на този решаващ глас от поправката XLS-20 означава, че планът за надграждане на XRPL, за да стане възможно копаенето на NFT, ще трябва да почака. Според Уинд „това не е „XLS20 Сбогом“: това е „XLS20 До скоро“.