Поправка Batch V1.1 XRP Ledger відстає на одне голосування валідатора від досягнення порогу 80%, необхідного для початку 14-денного підрахунку активування, після відновлення безпеки, проведеного через критичний дефект у початковій версії.
Оновлений код пройшов перевірку старшими інженерами, тестування на випадкові атаки, два зовнішніх перевірки безпеки та аналіз із використанням штучного інтелекту до поточного голосування валідаторів.
Пакет V1.1 досягає фінального голосування перед початком зворотного відліку активації
Розробник RippleX Майуха Вадарі сказав, що поправка, включена в xrpld 3.3.0, зараз підлягає голосуванню. Оновлення замінює Batch V1.0, помилка валідації підпису якого була виявлена у лютому, коли поправка ще не була на мейннеті, що означає, що кошти не перебували під загрозою.
Початкова вразливість стосувалася раннього повернення у функції checkBatchSign. Якщо акаунт підписувача ще не існував у реєстрі, перевірка могла повернути успіх, не перевіряючи решту підписувачів. Це могло дозволити виконувати транзакції від імені інших акаунтів без їхніх приватних ключів.
Пакет V1.1 removed цей недолік, а також виправив кілька інших проблем, виявлених під час перебудови. Процес включав огляд чотирма старшими інженерами, Sherlock Batch Attackathon, переоцінку Halborn, аудит Common Prefix, сканування Cantina AI та регресійне тестування на Devnet і тестнет.
Вадарі також сказав, що команда виправила додаткові баги, виявлені за допомогою новіших робіт з AI red-teaming. Зміни включають виправлення обходів валідації MPT, збоїв нод, валідації розміру шляху, перевірки підписів, порядку підписантів та хешування транзакцій.
Настрої валідаторів близькі до необхідного порогу: один акаунт, FrancisBovineSwift, описав голосування за пакет як «майже готовий»; останній знімок показує, що 27 довірених валідаторів проголосували за поправку, а вісім — проти, що дає підтримку приблизно на 77% проти необхідного порогу в 80% для схвалення змін — ще одне голосування потрібно, щоб досягти цього показника.
Чому поправки пакетом мають значення для розробників XRPL
Пакет, також відомий як XLS-56, дозволяє виконувати кілька транзакцій з різних акаунтів атомарно в одному закритті реєстру. Якщо одна транзакція в пакеті типу «все або нічого» не вдається, вся операція відміняється. Ця структура не вимагає смартконтрактів.
Функція призначена для атомарних обмінів, координованих розрахунків та інших транзакцій, де кілька сторін повинні діяти разом. Вона також може зменшити кількість кроків, необхідних для створення NFT та їх переказу.
Відновлення безпеки відбувається після інших недавніх перевірок XRPL, після того як мережа відмінила поправку про делегування дозволів, коли було виявлено критичний баг перед розгортанням на мейннеті, а V1.1 підлягає додатковому огляду.
Крім того, тестова панель XRPL, запущена цього місяця, також зробила тестування поправок більш наочним, відстежуючи, які типи транзакцій, поля та коди результатів були використані на Devnet.
Пост XRP Ledger Batch V1.1 наближається до активації після перебудови безпеки з’явився першим на CryptoPotato.

