XRP Ledger 的 Batch V1.1 修正案在開發者修復安全審查中發現的另外 11 個軟體問題後,距離啟動為期兩週的激活流程僅差一位驗證者投票。
摘要
- XRP Ledger 的 Batch V1.1 已獲得 35 個驗證者中的 27 票,距離 80% 的激活門檻僅差一票。
- 在最新投票之前,開發者又修復了 11 個涉及簽名、授權檢查和潛在伺服器崩潰的問題。
- Batch 將允許用戶將最多八筆交易合併為一個操作,並要求關聯支付必須一起完成。
- 當前版本取代了早先的 Batch 提案,因為研究人員在其到達主網之前發現了一個嚴重的授權缺陷。
RippleX 週一表示,對 Batch V1.1 的最新審查發現了涉及交易簽名、授權檢查和伺服器崩潰的問題,修復已納入目前正由 XRP Ledger 驗證者考慮的版本中。
截至週二,在 35 個受信任驗證者中獲得了 27 個支持,約佔 77%,使該提案略低於進入網路激活期所需的 80% 水平。
XRP Ledger Batch 升級接近 80% 支持率
Batch V1.1 將允許最多八筆交易被分組為單一操作,其執行規則可以要求關聯交易必須一起成功。
對於兩個用戶之間的代幣交換,該功能可以使兩筆轉帳相互依賴。如果交換的一方失敗,另一筆交易將不會獨立完成。
錢包和市場可以使用相同的結構來同時處理客戶付款和平台費用。RippleX 表示,使用 Batch 的商業項目已經簽約或正在開發中,儘管開發團隊尚未公開涉及的公司名稱。
驗證者支持在過去一週迅速上升。crypto.news 先前報導,9 月 8 日,Batch V1.1 在預設唯一節點列表上的 35 個驗證者中獲得了 24 票,相當於 68.57%。此後又有三個驗證者支持該修正案。
根據 XRP Ledger 治理規則,一項修正案必須連續 14 天保持至少 80% 的驗證者支持才能激活。目前計算在內的 35 個受信任驗證者中,再有一票支持將使 Batch V1.1 超過門檻並開始該期間。
一旦倒計時開始,結果並非鎖定。驗證者可以改變立場,如果在 14 天窗口期內支持率降至 80% 以下,將中斷激活過程。
類似的過程在 7 月發生過,當時 fixCleanup3_2_0 修正案獲得了 85.71% 的支持並進入激活窗口。該方案隨後在保持足夠驗證者支持所需期間後,於 7 月 29 日激活。
Batch V1.1 取代了存在嚴重缺陷的早期版本
當前投票是在研究人員在該功能到達 XRP Ledger 主網之前發現漏洞後,原始 Batch 設計被撤回之後進行的。
在某些條件下,該缺陷可能允許攻擊者在未獲得所需授權的情況下,將另一用戶帳戶的交易放入一個批次中。由於受影響的修正案從未激活,沒有用戶資金面臨風險。
開發者在發現後重建了該功能,Batch V1.1 隨後被包含在 8 月 6 日發布的 xrpld 3.3.0 中。
xrpld 3.3.0 版本引入了修正後的 Batch 實現以及幾個其他提議的協議功能。每個修正案在主網上激活之前仍需單獨的驗證者批准。
RippleX 軟體工程師 Mayukha Vadari 表示,最初的簽名問題是在 2 月主網部署之前發現的。後續工作包括根本原因修復、四位高級工程師的審查、Sherlock 安全競賽以及 Halborn 和 Common Prefix 的審計。
「在二月份發現 v1.0 簽名漏洞後(主網上線前,無資金風險),我們重建了它,」Vadari 於 9 月 14 日在 X 上寫道。
審查過程並未隨著最初的漏洞而結束。RippleX 表示,在檢查替代實作方案時,又發現了另外 11 個問題。
安全審查發現另外 11 個 Batch 問題
這些額外發現涵蓋簽名處理、授權檢查以及可能導致伺服器崩潰的軟體狀況。
Common Prefix 將其中一個漏洞歸類為嚴重等級。根據 RippleX 的審查,該問題可能允許攻擊者重複使用使用者已簽署的權限,並執行超出使用者原本授權意圖的更多交易。
其他發現涉及 Batch 交易驗證權限和處理簽名的方式。開發人員在該修正案達到目前驗證者投票階段之前,已解決了所報告的問題。
RippleX 表示,四位資深工程師審查了該實作,而 Halborn 和 Common Prefix 則進行了外部審計。該程式碼經過了自動化測試和一場旨在於啟用前揭露弱點的公開安全競賽。
安全測試已被用於其他近期 XRP Ledger 提案。六月份的一項 Common Prefix 安全審查 發現了 XRPL 組件中的數值與行為問題,並透過 3.2.0 版本部署了修復。該安全公司隨後受託對網路其他部分進行形式驗證與分析。
另一場涵蓋擬議 XRP Ledger 功能的 Sherlock 競賽,在受影響的修正案到達主網之前發現了數十個有效漏洞,包括嚴重與高嚴重性等級的發現。
Batch 是 xrpld 3.3.0 功能集的一部分
Batch 是透過 3.3.0 軟體週期引入的數項協議變更之一,XRP Ledger 開發人員正致力於交易結算、隱私、權限和機構功能。
在軟體發布之前,開發人員概述了 五項擬議的 XRPL 修正案,其中包括 Batch 交易、Confidential MPT、Sponsor、Dynamic MPT 和 Permission Delegation。
Batch 的設計圍繞原子結算,即多個相關操作可以作為一筆協調交易來處理,而不是分別提交。
Permission Delegation 將允許一個帳戶向另一個帳戶授予受限權限,而無需交出完全控制權。Confidential MPT 旨在隱藏多功能代幣(Multi-Purpose Tokens)的餘額和轉帳金額,同時保持帳戶身分在公共帳本上可見。
這些功能都不會僅因其程式碼被納入 xrpld 而自動啟用。驗證者會另行決定是否支持修正案,讓每項提案各自遵循其投票時程。
該網路在 3.3.0 各項提案中已出現不同的採用率。Ripple 在八月份投票支持 PermissionDelegationV1_1 修正案,當時它獲得了 35 個受信任驗證者中 7 個的支持。
此後,Batch 已更接近啟用門檻。其目前的 27 票使該修正案距離開始 14 天期間僅差一個支持驗證者,前提是現有投票保持不變。
RippleX 尚未透露其所稱已簽約或正在開發以使用 Batch 的商業項目名稱。CoinDesk 表示,它已詢問開發團隊哪些公司正準備使用該功能,以及最新的 11 項修復是否針對驗證者目前正在考慮的版本進行了獨立審查。






