RippleX kỳ vọng phiên bản tiếp theo của phần mềm máy chủ lõi XRP Ledger, xrpld 3.3.0, sẽ ra mắt ngay vào tuần tới. Phiên bản này sẽ đưa trở lại các sửa đổi Batch và Permission Delegation vào quy trình validator, sau khi các lỗ hổng về quyền hạn khiến các nhà vận hành chặn các phiên bản trước đó trước khi kích hoạt mainnet.
Việc triển khai vẫn ở giai đoạn prerelease. xrpld 3.2.1 vẫn là phiên bản ổn định mới nhất vào ngày 1 tháng Tám, trong khi các thẻ beta và release-candidate chính thức cho phiên bản 3.3.0 đã được công khai. Đếm ngược đa số mạng chính vẫn chưa bắt đầu cho bất kỳ sửa đổi thay thế nào.
Đầu sản phẩm RippleX, Jazzi Cooper đề xuất năm tính năng được đề xuất cho XRP Ledger phiên bản 3.3.0: Confidential MPT, Batch, Ủy quyền quyền hạn, Phí và Dự trữ được Tài trợ, và Dynamic MPT. Cooper cho biết tất cả năm tính năng này vẫn cần sự phê duyệt của các validator trước khi kích hoạt.
Tại sao các validator đã dừng các tính năng ban đầu
Bản sửa đổi lô ban đầu chứa lỗ hổng ủy quyền có thể cho phép kẻ tấn công thực hiện các giao dịch nội bộ cho các tài khoản nạn nhân tùy ý mà không cần khóa riêng của họ, bao gồm các khoản thanh toán và thay đổi sổ cái không được ủy quyền.
Thông báo chính thức cho biết các nhà nghiên cứu đã phát hiện ra vấn đề trong khi bản sửa đổi vẫn đang trong giai đoạn bỏ phiếu. Các validator đã chặn việc kích hoạt và không có khoản tiền nào bị đặt vào rủi ro. CryptoSlate đã báo cáo về can thiệp đó vào tháng Hai.
Việc ủy quyền quyền truy cập đã mở ra một con đường khác dẫn đến tổn thất. Một giao dịch được ký ngoại tuyến không hợp lệ vẫn có thể tính phí giao dịch vào tài khoản nạn nhân trước khi từ chối ủy quyền, cho phép gửi lặp đi lặp lại để cạn kiệt XRP thông qua các khoản phí. Báo cáo tiết lộ của XRPL cho biết tính năng này chưa bao giờ được kích hoạt trên mạng chính, và các nút xác thực đã vô hiệu hóa hỗ trợ cho sửa đổi bị ảnh hưởng.
Bảng đăng ký phát triển 3.3 hiện đã đánh dấu BatchV1_1 và PermissionDelegationV1_1 là được hỗ trợ với phiếu bầu Mặc định là Không. “Được hỗ trợ” trong bảng đăng ký này có nghĩa là mã máy chủ hiểu các sửa đổi; việc phê duyệt và kích hoạt bởi người xác thực vẫn là các bước riêng biệt.
Các sửa đổi XRPL chỉ có thể được kích hoạt sau khi mã tương thích được triển khai và mức hỗ trợ duy trì trên 80% các validator đáng tin cậy trong hai tuần. Nếu mức hỗ trợ giảm xuống 80% hoặc thấp hơn trước khi kích hoạt, chu kỳ sẽ được khởi động lại.
Vào ngày 1 tháng 8, đối tượng Sửa đổi mạng chính đã được xác thực tại ledger 105.997.300 không chứa trường Majorities và không có sửa đổi thay thế nào trong số các sửa đổi đã kích hoạt. Trường này ghi lại các sửa đổi đang chờ xử lý đã vượt ngưỡng đa số, xác nhận rằng không có đồng hồ hai tuần nào đang hoạt động. Đối tượng ledger chỉ ghi lại các đồng hồ đa số đang hoạt động, để lại mức hỗ trợ dưới ngưỡng chính xác không được tiết lộ.
Việc kích hoạt cũng sẽ đặt ra một hạn chế về mặt vận hành. Các quy tắc sửa đổi của XRPL cho biết một máy chủ không hiểu một sửa đổi đã được kích hoạt có thể bị chặn sửa đổi, mất khả năng xác định tính hợp lệ của sổ cái, xử lý giao dịch, tham gia đồng thuận hoặc bỏ phiếu. Nếu bất kỳ sửa đổi thay thế nào được kích hoạt, các nhà vận hành sẽ cần phần mềm tương thích, bất kể họ đã bỏ phiếu như thế nào.
Mốc tiến độ tiếp theo của XRPL là một bản phát hành ổn định, sau đó là sự đa số lớn liên tục của các trình xác thực cho bất kỳ sửa đổi nào. Cho đến lúc đó, các bản sửa đổi vẫn là các đề xuất về các tính năng đã bị dừng trước khi kích hoạt, không có sự khai thác hoặc mất mát nào trên mạng chính để khôi phục.
Bài viết How XRPL validators quietly killed a silent exploit that could have drained victim accounts through transaction fees alone xuất hiện đầu tiên trên CryptoSlate.





