RippleX পরবর্তী সপ্তাহেই XRP Ledger-এর কোর সার্ভার সফটওয়্যার, xrpld 3.3.0 প্রকাশের আশা করছে। এই রিলিজটি মেইননেট সক্রিয়করণের আগে অনুমতির ত্রুটির কারণে অপারেটরদের দ্বারা বন্ধ করে দেওয়া Batch এবং Permission Delegation সংশোধনগুলিকে আবার ভ্যালিডেটর প্রক্রিয়ায় ফিরিয়ে আনবে।
এখনও এটি প্রিরিলিজ পর্যায়ে রয়েছে। xrpld 3.2.1 এপ্রিল 1 তারিখে সবচেয়ে স্থিতিশীল রিলিজ ছিল, যখন 3.3.0-এর জন্য অফিসিয়াল beta এবং release-candidate ট্যাগগুলি প্রকাশিত হয়েছিল। কোনও প্রতিস্থাপন সংশোধনীর জন্য মেইননেট বহুমতের গণনা এখনও শুরু হয়নি।
রিপলএক্স পণ্য প্রধান জাজি কুপার তালিকাভুক্ত করেছেন 3.3.0-এর জন্য পাঁচটি প্রস্তাবিত XRP Ledger ফিচার: কনফিডেনশিয়াল এমপিটি, ব্যাচ, পারমিশন অর্পণ, স্পনসর্ড ফি এবং রিজার্ভ, এবং ডায়নামিক এমপিটি। কুপার বলেছেন, সকল পাঁচটিরই সক্রিয়করণের আগে ভ্যালিডেটরের অনুমোদন প্রয়োজন।
কেন ভ্যালিডেটররা মূল ফিচারগুলি বন্ধ করে দিয়েছে
মূল ব্যাচ সংশোধনে একটি অনুমতির ত্রুটি ছিল যা একজন আক্রমণকারীকে তাদের প্রাইভেট কী ছাড়াই যেকোনো শিকারের অ্যাকাউন্টের জন্য অন্তর্গত লেনদেন চালানোর অনুমতি দিতে পারত, যার মধ্যে অননুমোদিত পেমেন্ট এবং লেজার পরিবর্তন অন্তর্ভুক্ত ছিল।
ঔপচারিক প্রকাশ অনুযায়ী, সংশোধনীটি ভোট চলাকালীন গবেষকদের এই সমস্যাটি আবিষ্কার করা হয়। ভ্যালিডেটরগুলি সক্রিয়করণ বন্ধ করে দেয়, এবং কোনো অর্থেরই ঝুঁকি হয়নি। ক্রিপ্টোস্লেট ফেব্রুয়ারিতে সেই হস্তক্ষেপের প্রতিবেদন করেছিল।
অনুমতি অর্পণ একটি ভিন্ন পথ প্রকাশ করেছিল ক্ষতির। একটি অবৈধ অফলাইন-সইকৃত লেনদেন অনুমোদন ব্যর্থ হওয়ার আগে একটি শিকারের অ্যাকাউন্ট থেকে লেনদেন ফি চার্জ করতে পারত, যা XRP ফির মাধ্যমে খালি করার জন্য পুনরাবৃত্তি প্রেরণের অনুমতি দিত। XRPL-এর disclosure বলেছে যে এই ফিচারটি মেইননেটে কখনও সক্রিয় হয়নি, এবং ভ্যালিডেটরগুলি প্রভাবিত সংশোধনীর জন্য সমর্থন অক্ষম করেছিল।
3.3 ডেভেলপমেন্ট রেজিস্ট্রি এখন BatchV1_1 এবং PermissionDelegationV1_1 কে ডিফল্ট No ভোট সহ সমর্থিত হিসাবে চিহ্নিত করেছে। সেই রেজিস্ট্রিতে “সমর্থিত” বলতে বোঝায় সার্ভার কোডটি সংশোধনগুলি বুঝতে পারে; ভ্যালিডেটর অনুমোদন এবং সক্রিয়করণ আলাদা ধাপগুলি হয়ে থাকে।
XRPL সংশোধনগুলি কেবলমাত্র সামঞ্জস্যপূর্ণ কোড চালু হওয়ার পরে এবং দুই সপ্তাহের জন্য বিশ্বস্ত ভ্যালিডেটরগুলির 80% এর বেশি সমর্থন থাকলেই সক্রিয় হতে পারে। যদি সক্রিয়করণের আগে সমর্থন 80% বা তার কমে নেমে যায়, তবে সময়কালটি পুনরায় শুরু হয়।
১ আগস্ট, লেজার ১০৫,৯৯৭,৩০০-এ যাচাইকৃত মেইননেট সংশোধন বস্তুতে কোন Majorities ক্ষেত্র ছিল না এবং সক্রিয় সংশোধনগুলির মধ্যে কোনও প্রতিস্থাপনও ছিল না। এই ক্ষেত্রটি বেশিরভাগ দৈর্ঘ্যের সীমা অতিক্রম করেছে এমন অপেক্ষমান সংশোধনগুলি রেকর্ড করে, যা নির্দেশ করে যে কোনও দুই সপ্তাহের ঘড়ি সক্রিয় ছিল না। লেজার বস্তুটি কেবলমাত্র সক্রিয় বেশিরভাগ ঘড়িগুলি রেকর্ড করে, ঠিক সাবথ্রেশহোল্ড সমর্থনটি অপ্রকাশিত রাখে।
সক্রিয়করণ একটি কার্যক্রমী ডেডলাইনও আরোপ করবে। XRPL-এর সংশোধন নিয়ম বলে যে, একটি সার্ভার যা একটি সক্রিয়কৃত সংশোধনকে বুঝতে পারে না, তা সংশোধন-ব্লকড হয়ে যেতে পারে, যার ফলে লেজারের বৈধতা নির্ধারণ, লেনদেন প্রক্রিয়াকরণ, সমঝোতায় যোগদান বা ভোট দেওয়ার ক্ষমতা হারাবে। যদি কোনও একটি প্রতিস্থাপন সক্রিয় হয়, তবে অপারেটরদের তাদের ব্যক্তিগতভাবে কীভাবে ভোট দিয়েছেন তার উপর নির্ভর করেছে ছাড়াও, সামঞ্জস্যপূর্ণ সফটওয়্যারের প্রয়োজন হবে।
XRPL-এর পরবর্তী পরিমাপযোগ্য মাইলস্টোন হল একটি স্থিতিশীল রিলিজ, তারপর যেকোনো সংশোধনের জন্য একটি স্থায়ী ভ্যালিডেটর সুপারমেজরিটি। এর আগ পর্যন্ত, পুনর্লিখনগুলি হল সক্রিয়করণের আগে বন্ধ করা ফিচারের জন্য প্রস্তাব, যার জন্য মেইননেটে কোনো দুর্বলতা বা ক্ষতি নেই।
কিভাবে XRPL ভ্যালিডেটরগুলি একটি নীরব এক্সপ্লয়িটকে নীরবভাবে নিহত করেছিল যা শুধুমাত্র লেনদেন ফি এর মাধ্যমে বিক্রেতাদের অ্যাকাউন্ট খালি করতে পারত প্রথম প্রকাশিত হয় CryptoSlate-এ।





