XLS-77 では、XRPL 上の資産を凍結するためのプロトコル レベルのメカニズムである Deepfreeze が導入されています。 規制された機関での使用を想定して設計されています。不適切な執行は深刻なリスクをもたらします。 XLS-77 は、Immunefi での $200K @rippleXDev XRPL アタッソンの対象となります。
@RippleXDev Deepfreezeは、発行体に次の機能を提供します。 • 資産を凍結する • 特定のアカウントまたはトークンの送金を防止する これは、フラグ制御の権限を通じて台帳レベルで管理されます。
@RippleXDev これらの制御は、規制されたフローを保護するために不可欠です。 また、正しくスコープが設定されていないと危険です。失火は、ユーザーの資金を閉じ込めたり、発行者の意図外で資産を差し押さえたりする可能性があります。
@RippleXDev フリーズ機能は正確で検証可能である必要があります。 • ここでの論理上の欠陥により、次のことが許可される可能性があります。 •許可なく凍結する - 凍結中の再入 • 免除資産に対する強制ディープフリーズ • トークン構造操作による回避
@RippleXDev XLS-77 MPT と XLS-33 MPT の間の相互作用は重要です。 MPT には、アクセス許可フラグと制御フラグが伴います。Deepfreeze がこれらのフラグを尊重または適用しない場合、結果は完全な制御バイパスになる可能性があります。
@RippleXDev XLS-77はオプションではありません。機関の採用と安全な資産の発行に必要です。 これを破ることは、XRPLエコシステムの中核となる規制保証の1つを無効にすることを意味します。
1.36K