XLS-77 вводит Deepfreeze, механизм на уровне протокола для заморозки активов в XRPL. Он предназначен для регулируемого институционального использования. Неправильное применение создает серьезные риски. XLS-77 входит в рамки $200K @rippleXDev XRPL Attackathon на Immunefi.
@RippleXDev Deepfreeze предоставляет эмитентам возможность: • Замораживать активы • Предотвращать переводы для конкретных счетов или токенов Это регулируется на уровне реестра через разрешения, контролируемые флагами.
@RippleXDev Эти контролы необходимы для обеспечения регулируемых потоков. Они также опасны, если не будут правильно определены. Ошибка может заблокировать средства пользователя или позволить изъятие активов вне намерений эмитента.
@RippleXDev Функция заморозки должна быть точной и проверяемой. • Логическая ошибка здесь может позволить: • Заморозку без авторизации • Повторный вход во время заморозки • Принудительную глубокую заморозку на освобожденных активах • Обход через манипуляцию структурой токенов
@RippleXDev Взаимодействие между XLS-77 и XLS-33 MPTs имеет критическое значение. MPTs несут флаги разрешений и контроля. Если Deepfreeze не сможет уважать или применять эти флаги, результатом может стать полный обход контроля.
@RippleXDev XLS-77 не является необязательным. Он необходим для институционального принятия и безопасной эмиссии активов. Нарушение этого означает аннулирование одной из основных регуляторных гарантий экосистемы XRPL.
1,38K