RippleX очікує на наступну версію основного серверного програмного забезпечення XRP Ledger — xrpld 3.3.0 — вже наступного тижня. Цей реліз поверне переписані поправки Batch і Permission Delegation до процесу валідаторів після того, як вразливості у авторизації призвели до того, що оператори заблокували їх попередників до активації мейннету.
Розгортання залишається на етапі передрелізу. xrpld 3.2.1 залишався останнім стабільним релізом на 1 серпня, тоді як офіційні теги beta та release-candidate для версії 3.3.0 були доступні. Підрахунок більшості мейннету ще не розпочався для жодної з амендментів-замінників.
Керівник продукту RippleX Джаззі Купер перелічила п’ять запропонованих функцій XRP Ledger для версії 3.3.0: Конфіденційний MPT, Пакетна обробка, Делегування дозволів, Спонсоровані комісії та резерви, і Динамічний MPT. Купер сказала, що всі п’ять функцій все ще потребують схвалення валідаторами перед активацією.
Чому валідатори зупинили оригінальні функції
Початкове внесення пакету містило вразливість у авторизації, яка могла дозволити зловмиснику виконувати внутрішні транзакції для довільних акаунтів жертв без їхніх приватних ключів, включаючи неавторизовані платежі та зміни в реєстрі.
Офіційне розкриття зазначило, що дослідники виявили проблему, поки поправка все ще перебувала на голосуванні. Валідатори заблокували активацію, і жодні кошти не були піддані ризику. CryptoSlate повідомляв про цю інтервенцію у лютому.
Делегування дозволів відкрило інший шлях до втрат. Недійсна транзакція, підписана оффлайн, все ще могла стягувати комісію за транзакцію з акаунта жертви перед тим, як не вдалося авторизувати її, що дозволяло повторно надсилати запити для виснаження XRP через комісії. розкриття XRPL зазначило, що ця функція ніколи не активувалася на мейннеті, а валідатори вимкнули підтримку впливової поправки.
Реєстр розробки 3.3 тепер позначає BatchV1_1 та PermissionDelegationV1_1 як підтримувані зі значенням за замовчуванням «Ні». «Підтримувані» у цьому реєстрі означає, що серверний код розуміє ці зміни; схвалення та активація валідаторами залишаються окремими кроками.
Поправки XRPL можуть бути активовані лише після того, як буде випущений сумісний код, і підтримка залишиться вище 80% від довірених валідаторів протягом двох тижнів. Якщо підтримка впаде до 80% або нижче до активації, період почнеться знову.
1 серпня перевірений об’єкт мейннет-поправок у леджері 105,997,300 не містив поля Majorities ні однієї заміни серед увімкнених поправок. Поле фіксує поправки, які перевищили поріг більшості, що підтверджує відсутність активного двотижневого таймера. Об’єкт леджера фіксує лише активні таймери більшості, залишаючи точну підтримку під порогом невідомою.
Активація також накладає оперативний дедлайн. Правила поправок XRPL стверджують, що сервер, який не розуміє активовану поправку, може стати заблокованим щодо поправок, втративши здатність визначати дійсність леджера, обробляти транзакції, приєднуватися до консенсусу або голосувати. Якщо будь-яка з замін буде активована, операторам знадобиться сумісне програмне забезпечення, незалежно від того, як вони особисто проголосували.
Наступною вимірюваною віхою XRPL є стабільний реліз, за яким слідує тривала супербільшість валідаторів для будь-якої з поправок. Доти переписи залишаються пропозиціями функцій, які було зупинено до активації, без експлуатації мейннету чи втрат, які потрібно відновити.
Пост Як валідатори XRPL тихо припинили тихий експлойт, який міг би опорожнити акаунти жертв лише за рахунок комісій за транзакції з’явився першим на CryptoSlate.





