XRPL-Batch-Upgrade kurz vor Aktivierung – Entwickler beheben 11 Fehler

XRP
AktivierungsschwelleSicherheitsprüfungValidatoren-AbstimmungXRP LedgerBatch V1.1AmendmentRippleX
vor 9 StundenQuelle: crypto.news
XRPL-Batch-Upgrade kurz vor Aktivierung – Entwickler beheben 11 Fehler

Die Batch V1.1-Amendment des XRP Ledger hat sich bis auf eine Validator-Stimme dem Beginn ihres zweiwöchigen Aktivierungsprozesses genähert, nachdem Entwickler weitere 11 Softwareprobleme behoben haben, die bei Sicherheitsüberprüfungen aufgedeckt wurden.

Zusammenfassung

  • Die Batch V1.1 des XRP Ledger hat 27 von 35 Validator-Stimmen erhalten und liegt damit eine Stimme unter der 80%-Aktivierungsschwelle.
  • Entwickler behoben vor der neuesten Abstimmung weitere 11 Probleme im Zusammenhang mit Signaturen, Autorisierungsprüfungen und möglichen Serverabstürzen.
  • Batch würde es Benutzern ermöglichen, bis zu acht Transaktionen zu einem Vorgang zusammenzufassen, und verlangen, dass verknüpfte Zahlungen gemeinsam abgeschlossen werden.
  • Die aktuelle Version ersetzte einen früheren Batch-Vorschlag, nachdem Forscher einen schwerwiegenden Autorisierungsfehler entdeckt hatten, bevor er das Mainnet erreichte.

RippleX gab am Montag bekannt, dass die neueste Überprüfung von Batch V1.1 Probleme mit Transaktionssignaturen, Autorisierungsprüfungen und Serverabstürzen identifizierte, wobei die Korrekturen in die Version aufgenommen wurden, die derzeit von den XRP Ledger-Validatoren geprüft wird.

Die Unterstützung lag am Dienstag bei 27 der 35 vertrauenswürdigen Validatoren, was etwa 77 % entspricht und damit knapp unter der 80%-Marke liegt, die für den Eintritt in die Aktivierungsphase des Netzwerks erforderlich ist.

XRP Ledger Batch-Upgrade nähert sich 80 % Unterstützung

Batch V1.1 würde es ermöglichen, bis zu acht Transaktionen zu einem einzigen Vorgang zusammenzufassen, mit Ausführungsregeln, die verlangen können, dass verknüpfte Transaktionen gemeinsam erfolgreich sind.

Bei einem Token-Tausch zwischen zwei Benutzern könnte die Funktion beide Übertragungen voneinander abhängig machen. Wenn eine Seite des Austauschs fehlschlägt, würde die andere Transaktion nicht unabhängig abgeschlossen.

Wallets und Marktplätze könnten dieselbe Struktur nutzen, um eine Kunden Zahlung und eine Plattformgebühr gemeinsam zu verarbeiten. RippleX sagte, dass kommerzielle Projekte, die Batch nutzen, bereits unter Vertrag stehen oder sich in Entwicklung befinden, obwohl das Entwicklerteam die beteiligten Unternehmen nicht öffentlich genannt hat.

Die Validator-Unterstützung ist in der vergangenen Woche schnell gestiegen. Am 8. September hatte Batch V1.1 24 Stimmen von den 35 Validatoren auf der standardmäßigen Unique Node List, was 68,57 % entspricht, wie crypto.news zuvor berichtete. Seitdem haben drei weitere Validatoren die Amendment unterstützt.

Gemäß den Governance-Regeln des XRP Ledger muss eine Amendment mindestens 80 % Validator-Unterstützung für 14 aufeinanderfolgende Tage aufrechterhalten, bevor sie aktiviert werden kann. Da derzeit 35 vertrauenswürdige Validatoren gezählt werden, würde eine weitere unterstützende Stimme Batch V1.1 über die Schwelle heben und diesen Zeitraum beginnen.

Das Ergebnis wäre nicht in Stein gemeißelt, sobald der Countdown beginnt. Validatoren können ihre Positionen ändern, und ein Rückgang der Unterstützung unter 80 % während des 14-Tage-Fensters würde den Aktivierungsprozess unterbrechen.

Ein ähnlicher Prozess spielte sich im Juli ab, als die fixCleanup3_2_0-Amendment 85,71 % Unterstützung erhielt und in ihr Aktivierungsfenster eintrat. Das Paket wurde anschließend am 29. Juli aktiviert, nachdem es für den erforderlichen Zeitraum genügend Validator-Unterstützung behalten hatte.

Batch V1.1 ersetzt eine frühere Version mit einem schwerwiegenden Fehler

Die aktuelle Abstimmung folgt auf den Rückzug des ursprünglichen Batch-Designs, nachdem Forscher eine Schwachstelle entdeckt hatten, bevor die Funktion das XRP Ledger-Mainnet erreichte.

Unter bestimmten Bedingungen hätte der Fehler es einem Angreifer ermöglichen können, Transaktionen vom Konto eines anderen Benutzers ohne die erforderliche Autorisierung in einen Batch einzufügen. Es wurden keine Benutzergelder gefährdet, da die betroffene Amendment nie aktiviert wurde.

Entwickler bauten die Funktion nach der Entdeckung neu auf, wobei Batch V1.1 später in xrpld 3.3.0 aufgenommen wurde, das am 6. August veröffentlicht wurde.

Die xrpld 3.3.0-Version führte die korrigierte Batch-Implementierung zusammen mit mehreren anderen vorgeschlagenen Protokollfunktionen ein. Jede Amendment erfordert weiterhin eine separate Validator-Genehmigung, bevor sie im Mainnet aktiv wird.

RippleX-Softwareentwickler Mayukha Vadari sagte, das ursprüngliche Signaturproblem sei im Februar vor der Mainnet-Bereitstellung gefunden worden. Die anschließende Arbeit umfasste eine Grundursachenbehebung, Überprüfungen durch vier leitende Ingenieure, einen Sherlock-Sicherheitswettbewerb und Audits von Halborn und Common Prefix.

„Nachdem der Signaturfehler in v1.0 im Februar entdeckt wurde (vor dem Mainnet, keine Gelder gefährdet), haben wir ihn neu aufgebaut“, schrieb Vadari am 14. September auf X.

Der Überprüfungsprozess endete nicht mit der ursprünglichen Schwachstelle. RippleX gab an, dass weitere 11 Probleme gefunden wurden, während die Ersatzimplementierung untersucht wurde.

Sicherheitsüberprüfungen fanden 11 weitere Batch-Probleme

Die zusätzlichen Feststellungen betrafen die Signaturbehandlung, Autorisierungsprüfungen und Softwarebedingungen, die Server zum Absturz bringen können.

Common Prefix stufte eine der Schwachstellen als kritisch ein. Laut der Überprüfung von RippleX hätte das Problem es einem Angreifer ermöglichen können, eine vom Benutzer signierte Berechtigung wiederzuverwenden und mehr Transaktionen durchzuführen, als der Benutzer ursprünglich autorisieren wollte.

Andere Feststellungen betrafen die Art und Weise, wie Batch-Transaktionen Berechtigungen überprüften und Signaturen verarbeiteten. Entwickler behoben die gemeldeten Probleme, bevor die Amendment ihren aktuellen Stand der Validator-Abstimmung erreichte.

RippleX gab an, dass vier leitende Ingenieure die Implementierung überprüften, während Halborn und Common Prefix externe Audits durchführten. Der Code durchlief automatisierte Tests und einen öffentlichen Sicherheitswettbewerb, der Schwachstellen vor der Aktivierung aufdecken sollte.

Sicherheitstests wurden auch bei anderen kürzlichen XRP Ledger-Vorschlägen eingesetzt. Eine Common Prefix-Sicherheitsüberprüfung im Juni identifizierte numerische und verhaltensbezogene Probleme in XRPL-Komponenten, wobei Korrekturen über Version 3.2.0 bereitgestellt wurden. Das Sicherheitsunternehmen wurde anschließend mit der formalen Verifikation und Analyse anderer Teile des Netzwerks beauftragt.

Ein separater Sherlock-Wettbewerb, der vorgeschlagene XRP Ledger-Funktionen abdeckte, fand Dutzende gültiger Schwachstellen, bevor die betroffenen Amendments das Mainnet erreichten, darunter kritische und hochgradige Feststellungen.

Batch ist Teil des xrpld 3.3.0-Funktionsumfangs

Batch ist eine von mehreren Protokolländerungen, die im Rahmen des 3.3.0-Softwarezyklus eingeführt wurden, während XRP Ledger-Entwickler an Transaktionsabwicklung, Datenschutz, Berechtigungen und institutionellen Funktionen arbeiten.

Vor der Veröffentlichung der Software skizzierten Entwickler fünf vorgeschlagene XRPL-Amendments, darunter Batch-Transaktionen, Confidential MPT, Sponsor, Dynamic MPT und Permission Delegation.

Batch ist auf atomare Abwicklung ausgelegt, bei der mehrere zusammenhängende Operationen als koordinierte Transaktion behandelt werden können, anstatt separat eingereicht zu werden.

Permission Delegation würde es einem Konto ermöglichen, einem anderen Konto eingeschränkte Befugnisse zu erteilen, ohne die vollständige Kontrolle abzugeben. Confidential MPT soll Guthaben und Überweisungsbeträge für Multi-Purpose Tokens verbergen, während Kontenidentitäten im öffentlichen Ledger sichtbar bleiben.

Keine der Funktionen wird allein dadurch aktiv, dass ihr Code in xrpld enthalten ist. Validatoren entscheiden separat, ob sie Amendments unterstützen, sodass jeder Vorschlag seinen eigenen Abstimmungsplan hat.

Das Netzwerk hat bereits unterschiedliche Annahmeraten bei den 3.3.0-Vorschlägen gesehen. Ripple stimmte im August für die PermissionDelegationV1_1-Amendment, als sie Unterstützung von sieben der 35 vertrauenswürdigen Validatoren hatte.

Batch hat sich seitdem viel näher an die Aktivierungsschwelle heranbewegt. Seine aktuellen 27 Stimmen lassen die Amendment nur einen unterstützenden Validator davon entfernt, den 14-tägigen Zeitraum zu beginnen, vorausgesetzt, die bestehenden Stimmen bleiben bestehen.

RippleX hat die kommerziellen Projekte nicht genannt, von denen es sagte, dass sie vertraglich oder in Entwicklung sind, um Batch zu nutzen. CoinDesk sagte, es habe das Entwicklerteam gefragt, welche Unternehmen sich darauf vorbereiten, die Funktion zu nutzen, und ob die 11 neuesten Korrekturen eine unabhängige Überprüfung gegen die derzeit von Validatoren in Betracht gezogene Version erhalten haben.