La modification Batch V1.1 du XRP Ledger est à un vote de validateur de la seuil de 80 % nécessaire pour démarrer son compte à rebours d'activation de 14 jours, après une refonte de sécurité suivant une faille critique dans la version originale.
Le code révisé a été soumis à un examen par des ingénieurs seniors, à des tests adversariaux, à deux audits de sécurité externes et à une analyse assistée par l'IA avant le vote actuel du validateur.
Le lot V1.1 atteint le vote final avant le décompte d'activation
Le développeur RippleX Mayukha Vadari a déclaré que l'amendement inclus dans xrpld 3.3.0 est désormais soumis au vote. Cette mise à jour remplace Batch V1.0, dont le bogue de validation de signature a été découvert en février, alors que l'amendement était encore en pré-mainnet, ce qui signifie qu'aucun fonds n'était en danger.
La faille initiale concernait un retour anticipé dans la fonction checkBatchSign. Si le compte signataire n'existait pas encore sur le registre, la validation pouvait retourner un succès sans vérifier les signataires restants. Cela aurait pu permettre l'exécution de transactions au nom d'autres comptes sans leurs clés privées.
Le lot V1.1 removed cette faille et a également corrigé plusieurs autres problèmes identifiés lors de la reconstruction. Le processus a inclus un examen par quatre ingénieurs seniors, une Sherlock Batch Attackathon, une réévaluation par Halborn, un audit Common Prefix, une analyse par Cantina AI, ainsi que des tests de régression sur Devnet et testnet.
Vadari a également déclaré que l'équipe a corrigé d'autres bogues découverts grâce à ses travaux récents de red-teaming par IA. Les modifications incluent des correctifs pour les contournements de validation MPT, les plantages de nœuds, la validation de la taille des chemins, la vérification des signatures, l'ordre des signataires et le hachage des transactions.
Le sentiment des validateurs est proche du seuil requis, avec un compte, FrancisBovineSwift, décrivant le vote par lot comme « presque là », le dernier instantané montrant que 27 validateurs de confiance ont voté en faveur de l'amendement et huit contre, ce qui place le soutien à environ 77 % contre le seuil de 80 % requis pour approuver les modifications, avec juste un vote supplémentaire nécessaire pour atteindre ce seuil.
Pourquoi la modification par lot est importante pour les développeurs XRPL
Batch, également appelé XLS-56, permet à plusieurs transactions provenant de différents comptes de s'exécuter de manière atomique lors d'une fermeture de registre unique. Si une transaction dans un lot tout-ou-rien échoue, l'ensemble de l'opération est annulée. La conception ne nécessite pas de contrats intelligents.
La fonction est conçue pour les échanges atomiques, les règlements coordonnés et d'autres transactions où plusieurs parties doivent agir ensemble. Elle pourrait également réduire le nombre d'étapes nécessaires pour la création et le transfert de NFT.
La refonte de la sécurité suit d'autres récents examens de XRPL, après que le réseau ait retiré son amendement de délégation de permissions suite à la découverte d'un bogue de gravité élevée avant le déploiement sur mainnet, avec la version V1.1 faisant l'objet d'un examen supplémentaire.
De plus, un tableau de bord de test XRPL lancé ce mois-ci a également rendu les tests de modification plus visibles en suivant les types de transactions, les champs et les codes de résultat utilisés sur Devnet.
L'article XRP Ledger Batch V1.1 se rapproche de l'activation après une refonte de la sécurité est apparu en premier sur CryptoPotato.

