RippleX अगले हफ्ते ही XRP Ledger के कोर सर्वर सॉफ्टवेयर, xrpld 3.3.0 की अगली संस्करण की उम्मीद कर रहा है। इस रिलीज से मेननेट एक्टिवेशन से पहले अनुमति दोषों के कारण ऑपरेटरों द्वारा ब्लॉक किए गए Batch और Permission Delegation संशोधनों को वैलिडेटर प्रक्रिया में वापस शामिल किया जाएगा।
इसका रोलआउट अभी भी प्रीरिलीज स्टेज पर है। xrpld 3.2.1 1 अगस्त तक सबसे हालिया स्थिर रिलीज था, जबकि 3.3.0 के लिए आधिकारिक बीटा और रिलीज-कैंडिडेट टैग सार्वजनिक थे। किसी भी विकल्प संशोधन के लिए मेननेट बहुमत काउंटडाउन अभी तक शुरू नहीं हुआ था।
रिप्पलएक्स उत्पाद प्रमुख जैज़ी कूपर ने 3.3.0 के लिए पाँच प्रस्तावित XRP Ledger सुविधाएँ सूचीबद्ध कीं: संवेदनशील MPT, बैच, अनुमति डेलिगेशन, स्पॉन्सर्ड फीस और रिजर्व, और डायनामिक MPT। कूपर ने कहा कि सभी पाँचों को सक्रियण से पहले वैलिडेटर स्वीकृति की आवश्यकता होगी।
क्यों वैलिडेटर्स ने मूल सुविधाएँ बंद कर दीं
मूल बैच संशोधन में एक अनुमति दोष था जिससे हमलावर किसी भी शिकार खाते के लिए उनके प्राइवेट की के बिना आंतरिक लेनदेन निष्पादित कर सकता था, जिसमें अनधिकृत भुगतान और पुस्तक बदलाव शामिल थे।
आधिकारिक अनुपालन में कहा गया कि शोधकर्ताओं ने संशोधन अभी वोटिंग के दौरान समस्या का पता लगाया। वैलिडेटर्स ने सक्रियण को रोक दिया, और कोई धन जोखिम में नहीं आया। क्रिप्टोस्लेट ने फरवरी में उस हस्तक्षेप की रिपोर्ट की।
अनुमति डेलिगेशन ने हानि का एक अलग मार्ग प्रकट किया। एक अमान्य ऑफलाइन-हस्ताक्षरित लेनदेन अनुमति के असफल होने से पहले एक पीड़ित खाते से लेनदेन शुल्क ले सकता था, जिससे शुल्कों के माध्यम से XRP को खाली करने के लिए बार-बार सबमिशन किए जा सकते थे। XRPL के disclosure में कहा गया कि यह सुविधा मेननेट पर कभी सक्रिय नहीं हुई, और वैलिडेटर्स ने प्रभावित संशोधन के लिए समर्थन बंद कर दिया।
3.3 डेवलपमेंट रजिस्ट्री अब BatchV1_1 और PermissionDelegationV1_1 को डिफ़ॉल्ट No वोट के साथ समर्थित के रूप में चिह्नित करता है। उस रजिस्ट्री में “समर्थित” का अर्थ है कि सर्वर कोड संशोधनों को समझता है; वैलिडेटर स्वीकृति और सक्रियण अलग-अलग चरण हैं।
XRPL संशोधन केवल तभी सक्रिय हो सकते हैं जब संगत कोड जारी हो जाए और दो सप्ताह तक विश्वसनीय वैलिडेटर्स के 80% से अधिक समर्थन बना रहे। यदि सक्रियण से पहले समर्थन 80% या उससे कम हो जाता है, तो अवधि पुनः शुरू हो जाती है।
1 अगस्त को, लेजर 105,997,300 पर वैध मेननेट संशोधन वस्तु में कोई Majorities क्षेत्र नहीं था और सक्रिय संशोधनों में से कोई भी प्रतिस्थापन नहीं था। यह क्षेत्र उन संशोधनों को दर्ज करता है जिन्होंने बहुमत सीमा पार कर ली है, जिससे यह स्थापित होता है कि कोई दो-सप्ताह का क्लॉक सक्रिय नहीं था। लेजर वस्तु केवल सक्रिय बहुमत क्लॉक को ही दर्ज करती है, और सटीक सबथ्रेशोल्ड समर्थन को अज्ञात छोड़ देती है।
सक्रियण से एक संचालन समयसीमा भी लागू होगी। XRPL के संशोधन नियम कहते हैं कि एक सर्वर जो सक्रिय संशोधन को समझता नहीं है, संशोधन ब्लॉक्ड हो सकता है, जिससे लेजर की वैधता निर्धारित करने, लेनदेन प्रोसेस करने, सहमति में शामिल होने या मतदान करने की क्षमता खो देता है। यदि कोई भी प्रतिस्थापन सक्रिय होता है, तो संचालकों को चाहे वे व्यक्तिगत रूप से कैसे मतदान करें, संगत सॉफ्टवेयर की आवश्यकता होगी।
XRPL का अगला मापने योग्य मील का पत्थर एक स्थिर रिलीज़ है, जिसके बाद किसी भी संशोधन के लिए एक स्थायी वैलिडेटर सुपरमेजॉरिटी होगी। उससे पहले, पुनर्लेखन ऐसी सुविधाओं के लिए प्रस्ताव हैं जिन्हें सक्रियण से पहले रोक दिया गया था, और जिनसे मेननेट पर कोई दुरुपयोग या नुकसान नहीं हुआ है।
पोस्ट How XRPL validators quietly killed a silent exploit that could have drained victim accounts through transaction fees alone पहले CryptoSlate पर दिखाई दी।





