XRP LedgerのBatch V1.1修正案は、元のバージョンに存在した重大な不具合を受けてセキュリティを再構築した後、14日間の有効化カウントダウンを開始するために必要な80%の閾値に1票足りていない。
改訂されたコードは、現在のバリデーター投票前に、シニアエンジニアによるレビュー、アドバーサリアルテスト、外部セキュリティレビューを2回、およびAI支援分析を経ています。
バッチ V1.1 がアクティベーションカウントダウン前に最終投票に達しました
リップルXの開発者、マユカ・バダリ氏は、xrpld 3.3.0に搭載されたこの修正案が現在投票にかけられていると述べた。このアップデートは、修正案がメインネット前であった2月に署名検証のバグが発見されたBatch V1.0を置き換えるものであり、資金にリスクはなかった。
元の不具合は、checkBatchSign関数における早期リターンにありました。署名者アカウントが台帳上に存在しない場合、残りの署名者を確認せずに検証が成功と返される可能性がありました。これにより、他のアカウントの秘密鍵なしにそのアカウントに代わってトランザクションが実行される可能性がありました。
バッチ V1.1 では、その欠陥を修正し、再構築中に発見されたその他の複数の問題も解決しました。このプロセスには、4人のシニアエンジニアによるレビュー、Sherlock Batch Attackathon、Halborn の再評価、Common Prefix 監査、Cantina AI スキャン、および Devnet とテストネットの回帰テストが含まれました。
バダリは、チームが新しいAIレッドチームング作業を通じて見つかったその他のバグを修正したとも述べました。変更内容には、MPT検証のバイパス、ノードクラッシュ、パスサイズ検証、署名検証、署名者順序、トランザクションハッシュの修正が含まれます。
バリデータの感情は必要なしきい値に近い状態です。一つの口座、FrancisBovineSwiftがバッチ投票を「あと少し」と評価しており、最新のスナップショットでは、27人の信頼されたバリデータが修正案に賛成し、8人が反対しており、賛成率は約77%で、変更を承認するために必要な80%のしきい値にあと一票足りません。
バッチ修正がXRPL開発者にとって重要な理由
バッチ(XLS-56とも呼ばれます)は、複数の口座からの複数の取引を1つのリージャークローズで原子的に実行可能にします。すべて成功またはすべて失敗するバッチ内の1つの取引が失敗した場合、全体の操作は元に戻されます。この設計はスマートコントラクトを必要としません。
この機能は、アトミックスワップ、調整された決済、および複数の当事者が協力して行動する必要があるその他の取引を目的としています。NFTのミントと振替に必要なステップ数を削減することもできます。
セキュリティの再構築は、ネットワークがメインネット展開前に深刻なバグが発見されたため、Permission Delegation改定を取り下げした後、V1.1が追加でレビューを受けたことによる、最近のXRPLへの注目を受けています。
さらに、今月開始されたXRPLテストダッシュボードは、Devnet上でどのトランザクションタイプ、フィールド、結果コードが実行されたかを追跡することで、変更のテストをより明確に可視化しています。
投稿 XRP Ledger Batch V1.1、セキュリティ再構築後にアクティブ化までもうすぐ は最初に CryptoPotato に掲載されました。

