Inaasahan ng RippleX ang susunod na bersyon ng core server software ng XRP Ledger, ang xrpld 3.3.0, sa susunod na linggo. Ang paglabas ay magdadala muli ng mga na-rewrite na pagbabago sa Batch at Permission Delegation sa proseso ng validator pagkatapos ng mga pagkakamali sa pagpapahintulot na nagresulta sa pag-block ng operator sa kanilang mga nakaraan bago ang mainnet activation.
Nasa prerelease pa ang pagpapalabas. xrpld 3.2.1 ay patuloy na ang pinakabagong stable na release noong Agosto 1, habang ang opisyal na mga tag na beta at release-candidate para sa 3.3.0 ay nasa publiko. Ang mainnet majority countdown ay hindi pa nagsimula para sa anumang pagpapalit na amendment.
Ang pangulo ng produkto ng RippleX, Jazzi Cooper in-list ang limang propong na tampok ng XRP Ledger para sa 3.3.0: Confidential MPT, Batch, Permission Delegation, Sponsored Fees and Reserves, at Dynamic MPT. Sabi ni Cooper, ang lahat ng lima ay kailangan pa ng pagsang-ayon ng validator bago ma-activate.
Bakit hininto ng mga validator ang mga orihinal na tampok
Ang orihinal na pagbabago sa Batch ay naglalaman ng isang kakulangan sa pagpapahintulot na maaaring magbigay-daan sa isang attacker na patakbuhin ang mga panloob na transaksyon para sa arbitraryong mga account ng biktima nang walang kanilang mga pribadong key, kabilang ang hindi awtorisadong pagbabayad at pagbabago sa ledger.
Sinabi ng opisyal na pagpapahayag na natuklasan ng mga mananaliksik ang problema habang ang pagkakaroon ng pagbabago ay nasa pagboto pa. Ipinigil ng mga validator ang pagpapalawak, at hindi nag-risk ang anumang pera. Ibinalita ng CryptoSlate ang pag-intervenya na iyon noong Pebrero.
Ang pag-delegate ng pahintulot ay nagbukas ng ibang daan sa pagkawala. Ang isang hindi wastong offline-na-signadong transaksyon ay maaari pa ring magsagawa ng bayad sa pamamagitan ng transaction fee sa isang account ng biktima bago mabigo ang awtorisasyon, na nagpapahintulot sa paulit-ulit na pagsumbong upang mawalan ng XRP sa pamamagitan ng mga bayad. Sinabi ng disclosure ng XRPL na hindi aktibo ang tampok sa mainnet, at pinagpapalabas ng mga validator ang suporta para sa apektadong pagbabago.
Ang 3.3 development registry ay nagtatakda na ang BatchV1_1 at PermissionDelegationV1_1 ay suportado na kasama ang default na Oo na boto. Ang “suportado” sa registry na ito ay nangangahulugan na nauunawaan ng server code ang mga pagbabago; ang pagpapayag at pag-activate ng validator ay nananatiling hiwalay na mga hakbang.
Maaaring mag-activate ang mga pagbabago sa XRPL lamang pagkatapos mag-shipping ng kompatibleng code at manatili ang suporta sa higit sa 80% ng mga pinagkakatiwalaang validator sa loob ng dalawang linggo. Kung bumaba ang suporta sa 80% o mas mababa bago ang pag-activate, muling magsisimula ang panahon.
Noong Agosto 1, ang napatunayang mainnet Amendments object sa ledger 105,997,300 ay walang field na Majorities at walang pagpapalit sa mga pinaganaang amendments. Ang field ay nag-uulat ng mga pending amendments na lumampas sa threshold ng karamihan, na nagpapatotoo na walang aktibong dalawang linggong orasan. Ang ledger object ay nag-uulat lamang ng aktibong majority clocks, at nag-iwan ng eksaktong suporta sa ilalim ng threshold na hindi ipinapakita.
Ang pagpapalawak ay magdudulot din ng operasyonal na deadline. Ang mga patakaran sa pagkakamali ng XRPL ay nagsasabing ang isang server na hindi naiintindihan ang isang pinaganaing pagkakamali ay maaaring maging amendment blocked, nawawala ang kakayahang matukoy ang kahalagahan ng ledger, prosesuhin ang mga transaksyon, sumali sa consensus, o bumoto. Kung anumang pagpapalit ang magpapalawak, kailangan ng mga operator ang compatible software anuman ang kanilang personal na boto.
Ang susunod na masukat na hakbang ng XRPL ay isang stable release, sumunod ng patuloy na validator na supermajority para sa anumang pagbabago. Hanggang sa noon, ang mga pagrere-write ay nananatiling mga propuesta para sa mga tampok na itinigil bago ang pag-activate, na walang mainnet exploit o pagkawala na kailangang mabawi.
Lumabas muna ang post Paano tinigil ng mga validator ng XRPL nang tahimik ang isang tahimik na exploit na maaaring magbawas ng mga account ng biktima sa pamamagitan lamang ng mga bayarin sa transaksyon sa CryptoSlate.





