XRP 帳本的 Batch V1.1 修正案在經歷原始版本的重大漏洞後進行了安全重建,目前僅差一票驗證者投票即可達到啟動 14 天激活倒數所需的 80% 閾值。
修訂後的代碼在目前的驗證者投票前,已通過資深工程師審查、對抗性測試、兩次外部安全審查以及AI輔助分析。
批次 V1.1 進入激活倒數前的最終投票階段
RippleX 開發者 Mayukha Vadari said,隨 xrpld 3.3.0 發布的此項修正案現已進入投票階段。此更新取代了 Batch V1.0,後者在二月被發現存在簽名驗證漏洞,但當時修正案仍處於主網前階段,因此並無資金風險。
原始漏洞涉及 checkBatchSign 函數中的早期返回。如果某簽署人帳戶在帳本上尚不存在,驗證可能會在未檢查其餘簽署人的情況下返回成功。這可能允許在未使用其他帳戶私鑰的情況下,代表這些帳戶執行交易。
批次 V1.1 removed 了該缺陷,並修復了重建過程中發現的其他多個問題。該過程包括四名資深工程師的審查、Sherlock 批次攻擊賽、Halborn 再評估、Common Prefix 審計、Cantina AI 掃描,以及 Devnet 和測試網的回歸測試。
Vadari 也表示,團隊透過最新的 AI 紅隊測試發現了其他漏洞並已修復,包括修復 MPT 驗證繞過、節點崩潰、路徑大小驗證、簽名驗證、簽署者排序和交易雜湊問題。
驗證者情緒接近所需門檻,其中一個帳戶 FrancisBovineSwift 描述 批次投票為「幾乎達成」,最新快照顯示有 27 個受信任的驗證者投票支持該修正案,8 個反對,支持率約為 77%,距離通過變更所需的 80% 門檻僅差一票。
為何批次修訂對 XRPL 開發者至關重要
批次(又稱 XLS-56)允許來自不同帳戶的多筆交易在單一帳本關閉時原子性執行。如果批次中的任何一筆交易失敗,整個操作將回滾。此設計無需智能合約。
此功能旨在用於原子交換、協調結算以及其他需要多方共同行動的交易。它還可能減少 NFT 銘刻和轉帳所需的步驟數量。
此次安全重建是在 XRPL 近期受到審查之後進行的,當時該網絡在主網部署前發現嚴重漏洞,隨即 撤回 了權限委託修正案,而 V1.1 正在接受額外審查。
此外,本月推出的 XRPL 測試儀表板 launched 也透過追蹤 Devnet 上已執行的交易類型、欄位和結果代碼,使變更測試更加透明。
文章 XRP Ledger 批次 V1.1 在安全重建後接近啟用 首次出現於 CryptoPotato。

