Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
TradFi
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Launchpad
Jadi yang pertama untuk proyek token besar berikutnya
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Baru saja saya mengikuti sesuatu yang cukup signifikan yang terjadi dengan XRPL bulan lalu—sebuah bug keamanan kritis dalam amendemen Batch yang diusulkan yang berpotensi memungkinkan penyerang untuk menguras akun dan memanipulasi pengaturan buku besar tanpa kunci pribadi siapa pun. Jujur, waktunya sangat luar biasa. Peneliti keamanan Pranamya Keshkamat dan alat Apex dari Cantina AI menandai kerentanan tersebut pada 19 Februari, dan kebetulan bertepatan dengan dorongan XRPL ke infrastruktur institusional. Jika ini lolos ke mainnet, akan menjadi bencana besar bagi kredibilitas mereka.
Inilah yang membuatnya berbahaya: amendemen Batch dirancang untuk memungkinkan pengguna menggabungkan beberapa transaksi secara atomik—baik semuanya berhasil maupun semuanya gagal bersama. Konsep yang bersih untuk operasi multi-langkah. Tapi model otorisasi memiliki kekurangan dalam cara memvalidasi penandatangan. Kode akan menemui akun yang belum dibuat yang kunci tandatangannya cocok dengan akun tersebut, berhasil, dan langsung... berhenti memeriksa sisa daftar. Terlihat sepele, tapi dalam sistem batching? Seorang penyerang bisa saja menyisipkan dirinya sebagai penandatangan yang valid untuk akun yang tidak ada, memicu keluar prematur itu, dan melewati validasi untuk penandatangan palsu yang mengaku mengotorisasi akun korban. Mereka bisa menjalankan transaksi Payment untuk menguras cadangan, memicu operasi AccountSet atau TrustSet—intinya skenario "belanja tanpa kunci".
Responsnya sebenarnya mengesankan. Jaringan validator XRPL berkoordinasi dengan cepat. Pada 23 Februari, mereka merilis rippled 3.1.1, sebuah rilis darurat yang menandai bahwa Batch dan fixBatchInnerSigs tidak didukung. Validator mendapatkan sinyal untuk memilih "Tidak". Reset devnet dijadwalkan bersamaan dengan peluncuran. Tidak ada dana yang hilang. Tidak ada aktivasi. Sistem tata kelola benar-benar bertahan.
Tapi inilah poinnya—ini lebih penting dari yang mungkin terlihat sekilas. XRPL memposisikan dirinya sebagai infrastruktur untuk keuangan yang diatur, tokenisasi aset dunia nyata, dan DeFi institusional. Mereka memiliki sekitar $50 juta dalam DeFi yang terkunci di platform dan hampir $2 miliar dalam aset RWA. Mereka sedang meluncurkan Permissioned Domains, DEX yang dikunci, tempat perdagangan yang diverifikasi KYC. Kegagalan otorisasi dalam jalur itu akan menghancurkan seluruh narasi keamanan mereka. Dalam dunia kripto, persepsi bertahan lama setelah perbaikan teknis.
Tim sudah bekerja pada BatchV1_1 sebagai pengganti yang diperbaiki—menghilangkan keluar prematur, menambahkan penjaga otorisasi yang lebih ketat, mempersempit cakupan penandatangan. Mereka juga merencanakan audit yang lebih luas dengan bantuan AI dan pemeriksaan analisis statis yang lebih baik untuk pola loop berbahaya. Ini langkah yang tepat.
Ujian sebenarnya akan datang berikutnya: dapatkah XRPL mengirimkan pengganti tersebut dengan aman sambil mempertahankan margin keamanan yang mereka perlukan untuk adopsi institusional? Mereka berusaha membangun platform keuangan yang canggih, dan itu berarti hal-hal yang membosankan—validasi penandatangan, perilaku loop, batas otorisasi—menjadi sangat penting. Hasil Februari merupakan kemenangan tata kelola. Pertanyaannya adalah apakah mereka bisa menjaga disiplin itu saat mereka berkembang. Layak untuk diamati bagaimana ini akan berkembang.