XRP Ledger оновлюється: активація версії 1.1 наближається після посилення безпеки

Фото до матеріалу

XRP Ledger на крок від активації оновлення Batch V1.1 після усунення критичних вразливостей

Виявлена помилка потенційно могла дозволити успішну валідацію транзакцій із некоректною конфігурацією підписувачів, оминаючи вимогу про наявність приватних ключів усіх залучених облікових записів.

Оновлення Batch V1.1 для XRP Ledger майже досягло 80% порогу голосів валідаторів, необхідного для запуску 14-денного зворотного відліку активації. Це стало можливим завдяки масштабно переробленій версії, що виправила критичний недолік оригінального рішення.

Оновлений код пройшов ретельну перевірку провідними інженерами, стрес-тестування, дві незалежні експертизи безпеки та аналіз за допомогою штучного інтелекту перед поточним етапом голосування валідаторами.

Batch V1.1: Фінальний етап голосування перед запуском

Розробник RippleX, Маюка Вадарі, повідомив, що оновлення, інтегроване у версію xrpld 3.3.0, наразі знаходиться на розгляді валідаторів. Ця ітерація замінює Batch V1.0, вразливість якого, пов’язана з валідацією підписів, було виявлено ще до його випуску на основну мережу у лютому. На щастя, це означало, що жодні кошти не перебували під загрозою.

Первинна проблема полягала в ранньому виході з функції `checkBatchSign`. Якщо обліковий запис підписувача ще не існував у реєстрі, валідація могла завершитись успішно, не перевіряючи решту підписантів. Така ситуація могла б призвести до виконання транзакцій від імені інших облікових записів без їхніх приватних ключів.

Версія Batch V1.1 усунула цю вразливість, а також виправила низку інших проблем, виявлених під час переробки. Процес включав огляд чотирма провідними інженерами, змагання з пошуку вразливостей “Sherlock Batch Attackathon”, повторну оцінку від Halborn, аудит “Common Prefix”, сканування за допомогою Cantina AI та регресійне тестування на Devnet і testnet.

Вадарі також зазначив, що команда виправила додаткові помилки, виявлені під час нового процесу “червоного тимування” із застосуванням ШІ. Зміни включають виправлення обходу валідації MPT, збоїв вузлів, валідації розміру шляху, перевірки підписів, порядку підписантів та хешування транзакцій.

Налаштованість валідаторів наближається до необхідного порогу. Зокрема, обліковий запис FrancisBovineSwift охарактеризував голосування за Batch як “майже завершене”. Згідно з останніми даними, 27 довірених валідаторів проголосували “за” оновлення, тоді як вісім – “проти”, що становить приблизно 77% підтримки при необхідних 80% для затвердження змін. Для досягнення мети потрібен ще один голос “за”.

Вас також може зацікавити:

  • Чи може X (раніше Twitter) Майкла Маска використовувати XRP? Відповідь від CTO XRPL Foundation
  • XRPL виправляє делегування дозволів після виявлення критичної помилки
  • Новий інструмент XRP Ledger перетворює тестування оновлень на публічну таблицю показників

Чому оновлення Batch має значення для розробників XRPL

Функція Batch, також відома як XLS-56, дозволяє атому виконувати кілька транзакцій від різних облікових записів в рамках одного закриття реєстру. Якщо хоча б одна транзакція в пакеті, що виконується за принципом “все або нічого”, зазнає невдачі, вся операція скасовується. Ця функція не потребує використання смарт-контрактів.

Вона призначена для атомарних свопів, узгоджених розрахунків та інших операцій, де декілька сторін повинні діяти спільно. Також це може зменшити кількість кроків, необхідних для карбування та передачі NFT.

Переробка системи безпеки відбувається на тлі інших нещодавніх перевірок XRP Ledger. Раніше мережа відкликала оновлення щодо делегування дозволів через виявлення помилки високої критичності до її розгортання на основній мережі, при цьому V1.1 пройшов додатковий огляд.

Крім того, панель моніторингу тестування XRPL, запущена цього місяця, зробила процес тестування оновлень більш прозорим, відстежуючи, які типи транзакцій, поля та коди результатів були перевірені на Devnet.

Порада від Business News: Це оновлення є надзвичайно важливим для екосистеми XRP Ledger, оскільки воно підвищує безпеку та функціональність мережі. Виправлення критичної помилки та ретельне тестування гарантують стабільність і надійність майбутніх операцій, роблячи платформу привабливішою для розробників та користувачів, які потребують атомарного виконання транзакцій.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *