XRP 레저(XRP Ledger) 서버 소프트웨어 ‘xrpld 3.3.0’ 개발 브랜치에 프로토콜 변경안 5건이 반영됐다. 과거 보안 결함으로 메인넷 적용이 중단된 기능 2건의 수정판과 토큰화 관련 신규 기능 3건이 검증 절차를 앞두고 있다.
크립토뉴스(Cryptonews)는 5일 xrpld 3.3.0이 8월 첫째 주 공개를 목표로 하고 있다고 보도했다. 다만 6일 기준 정식 릴리스 공지는 확인되지 않았다.
XRP 레저 재단(XRPLF) 깃허브 개발 브랜치에는 △BatchV1_1 △PermissionDelegationV1_1 △ConfidentialTransfer △Sponsor △DynamicMPT가 ‘Supported::Yes’와 기본 투표값 ‘DefaultNo’로 등록돼 있다. 코드에 포함됐다는 의미로, 메인넷에서 즉시 사용할 수 있다는 뜻은 아니다.
BatchV1_1은 배치 거래 기능의 보안 결함을 고친 수정안이다. XRP 레저 랩스(XRPL Labs)는 2월 26일 공개한 취약점 보고서에서 프라나미야 케슈카마트(Pranamya Keshkamat)와 칸티나 AI(Cantina AI)의 자율 보안 도구 Apex가 배치 변경안의 서명 검증 결함을 발견했다고 밝혔다. 피해자의 개인키 없이 내부 거래를 실행할 수 있는 결함이었지만 메인넷 활성화 전 투표 단계에서 차단됐다.
PermissionDelegationV1_1도 기존 권한 위임 기능을 대체하는 수정안이다. XRP 레저 공식 취약점 보고서는 2025년 9월 15일 커뮤니티 구성원 tequ가 개발자 네트워크 시험 과정에서 버그를 제보했다고 설명했다. 이 결함은 특정 조건에서 다른 계정의 리플(XRP) 잔액을 수수료로 소진시킬 수 있었으며 메인넷에는 활성화되지 않았다.
나머지 변경안 3건은 다목적토큰(MPT) 활용 범위를 넓히는 기능이다. ConfidentialTransfer는 MPT 잔액과 이체 금액의 공개 노출을 줄이고, Sponsor는 다른 계정의 수수료와 준비금 부담을 대신 지도록 설계됐다. DynamicMPT는 발행 이후에도 일부 MPT 속성을 변경할 수 있게 하는 표준안이다.
XRP 레저 표준 목록은 각각 △XLS-0096 Confidential Transfers for Multi-Purpose Tokens △XLS-0068 Sponsored Fees and Reserves △XLS-0094 Dynamic Multi-Purpose Tokens로 분류한다. 이번 변경안 5건과 보안 수정 기능의 복원 계획은 본지가 앞서 전한 xrpld 3.3.0 업그레이드 내용과 이어진다.
XRP 레저 문서는 변경안이 검증자 80% 이상의 지지를 얻으면 ‘Majorities’ 항목에 들어가며, 이 상태가 최소 2주간 유지돼야 영구 활성화된다고 설명한다. 정식 배포 뒤에도 변경안별 검증자 합의 절차를 거쳐야 한다.
검증 출처: Cryptonews, XRPLF GitHub features.macro, XRPL Batch 취약점 보고서, XRPL Permission Delegation 취약점 보고서, XRPL amendment 문서
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사