RippleX คาดว่าจะเปิดตัวเวอร์ชันถัดไปของซอฟต์แวร์เซิร์ฟเวอร์หลักของ XRP Ledger คือ xrpld 3.3.0 ภายในสัปดาห์หน้า การเปิดตัวนี้จะนำการแก้ไข Batch และ Permission Delegation ที่เขียนใหม่กลับเข้าสู่กระบวนการ validator อีกครั้ง หลังจากที่ข้อบกพร่องด้านการอนุญาตทำให้ผู้ดำเนินการปิดกั้นเวอร์ชันก่อนหน้าก่อนการเปิดใช้งาน Mainnet
การเปิดใช้งานยังอยู่ในขั้นตอนก่อนเปิดตัวอย่างเป็นทางการ xrpld 3.2.1 ยังคงเป็นรุ่นที่เสถียrlatest บนวันที่ 1 สิงหาคม ในขณะที่แท็ก beta และ release-candidate อย่างเป็นทางการสำหรับรุ่น 3.3.0 ได้รับการเปิดเผยแล้ว การนับถอยหลังของส่วนใหญ่บน Mainnet ยังไม่เริ่มต้นสำหรับการแก้ไขแทนใดๆ
หัวหน้าผลิตภัณฑ์ RippleX จาซซี่ คูเปอร์ ระบุ คุณลักษณะที่เสนอห้าประการสำหรับ XRP Ledger เวอร์ชัน 3.3.0: Confidential MPT, Batch, การมอบหมายสิทธิ์, ค่าธรรมเนียมและสำรองที่ได้รับการสนับสนุน และ Dynamic MPT คูเปอร์กล่าวว่าทั้งห้าประการยังคงต้องได้รับการอนุมัติจากตัวตรวจสอบก่อนเปิดใช้งาน
เหตุใดผู้ตรวจสอบจึงหยุดฟีเจอร์เดิม
การแก้ไขแบบเป็นชุดเดิมมีช่องโหว่ด้านการอนุญาตที่อาจทำให้ผู้โจมตีสามารถดำเนินการธุรกรรมภายในสำหรับบัญชีผู้ถูกโจมตีแบบใดก็ได้โดยไม่ต้องใช้กุญแจส่วนตัว รวมถึงการชำระเงินที่ไม่ได้รับอนุญาตและการเปลี่ยนแปลงสมุดบัญชี
การเปิดเผยอย่างเป็นทางการ ระบุว่า นักวิจัยพบปัญหาขณะที่การแก้ไขยังอยู่ในขั้นตอนการลงคะแนน ตัวตรวจสอบได้ขัดขวางการเปิดใช้งาน และไม่มีเงินทุนใดถูกเสี่ยง CryptoSlate รายงานเกี่ยวกับการแทรกแซงดังกล่าว ในเดือนกุมภาพันธ์
การมอบหมายสิทธิ์เปิดทางการสูญเสียที่แตกต่างออกไป รายการธุรกรรมที่ลงนามออฟไลน์อย่างไม่ถูกต้องยังสามารถเรียกเก็บค่าธรรมเนียมธุรกรรมจากบัญชีผู้เสียหายก่อนที่จะล้มเหลวในการอนุมัติ ทำให้สามารถส่งรายการซ้ำๆ เพื่อระบาย XRP ผ่านค่าธรรมเนียมได้ XRPL’s disclosure ระบุว่าคุณสมบัตินี้ไม่เคยเปิดใช้งานบน Mainnet และตัวตรวจสอบได้ปิดการสนับสนุนการแก้ไขที่ได้รับผลกระทบ
การลงทะเบียนการพัฒนา 3.3 ตอนนี้ระบุว่า BatchV1_1 และ PermissionDelegationV1_1 ได้รับการสนับสนุนด้วยการลงคะแนนเสียงเริ่มต้นเป็น No “การสนับสนุน” ในการลงทะเบียนนี้หมายถึงโค้ดเซิร์ฟเวอร์เข้าใจการแก้ไข; การอนุมัติและการเปิดใช้งานโดยตัวตรวจสอบยังคงเป็นขั้นตอนที่แยกจากกัน
การแก้ไข XRPL สามารถเปิดใช้งานได้เฉพาะหลังจากโค้ดที่เข้ากันได้ถูกส่งออกและรองรับยังคงอยู่เหนือ 80% ของตัวตรวจสอบที่เชื่อถือได้เป็นเวลาสองสัปดาห์ หากการรองรับลดลงเหลือ 80% หรือน้อยกว่าก่อนการเปิดใช้งาน ระยะเวลาจะเริ่มต้นใหม่
ในวันที่ 1 สิงหาคม วัตถุ Amendment ของ Mainnet ที่ได้รับการตรวจสอบที่ ledger 105,997,300 ไม่มีฟิลด์ Majorities และไม่มีการแทนที่ใดๆ ระหว่างการแก้ไขที่เปิดใช้งาน ฟิลด์นี้บันทึกการแก้ไขที่รออยู่ซึ่งผ่านเกณฑ์เสียงข้างมาก ซึ่งยืนยันว่าไม่มีนาฬิกาสองสัปดาห์ใดกำลังทำงานอยู่ วัตถุ ledger นี้บันทึกเฉพาะนาฬิกาเสียงข้างมากที่ใช้งานอยู่เท่านั้น จึงไม่เปิดเผยการสนับสนุนที่อยู่ใต้เกณฑ์อย่างแม่นยำ
การเปิดใช้งานจะยังคงกำหนดเวลาดำเนินการด้วย กฎการแก้ไขของ XRPL amendment rules ระบุว่าเซิร์ฟเวอร์ที่ไม่เข้าใจการแก้ไขที่เปิดใช้งานอาจถูกบล็อกการแก้ไข ทำให้สูญเสียความสามารถในการกำหนดความถูกต้องของ ledger ประมวลผลธุรกรรม เข้าร่วมการตกลงร่วมกัน หรือลงคะแนนเสียง หากการแทนที่ใดๆ หนึ่งการเปิดใช้งาน ผู้ดำเนินการจะต้องใช้ซอฟต์แวร์ที่เข้ากันได้ ไม่ว่าพวกเขาจะลงคะแนนเสียงอย่างไร
ขั้นตอนต่อไปที่วัดผลได้ของ XRPL คือการปล่อยเวอร์ชันที่เสถียร ตามด้วยการมีตัวตรวจสอบความถูกต้องจำนวนมากอย่างต่อเนื่องสำหรับการแก้ไขใดๆ ก็ตาม จนกว่าจะถึงเวลานั้น การเขียนใหม่ยังคงเป็นข้อเสนอสำหรับคุณลักษณะที่ถูกหยุดก่อนเปิดใช้งาน โดยไม่มีการสูญเสียหรือการโจมตีบน Mainnet ที่ต้องกู้คืน
โพสต์ วิธีที่ตัวตรวจสอบ XRPL กำจัดช่องโหว่เงียบๆ ที่อาจทำให้บัญชีผู้เสียหายถูกดูดเงินผ่านค่าธรรมเนียมการทำธุรกรรมเพียงอย่างเดียว ปรากฏครั้งแรกบน CryptoSlate





