XRP Ledger Batch V1.1 修正案在安全重构后逼近激活门槛
在经历了一次针对原始版本关键漏洞的安全重构后,XRP Ledger 的 Batch V1.1 修正案距离达到启动 14 天倒计时所需的 80% 阈值仅差一票。经过资深工程师审查、对抗性测试、两次外部安全审计以及人工智能辅助分析,修订后的代码目前已进入验证者投票阶段。
Batch V1.1 在激活倒计时前进入最终投票环节
RippleX 开发者 Mayukha Vadari 表示,该修正案已随 xrpld 3.3.0 版本发布,并正在进行投票。此次更新旨在取代 Batch V1.0,后者因签名验证漏洞于二月被发现。由于当时该修正案仍处于主网前(pre-mainnet)阶段,因此没有资金面临风险。
原始漏洞涉及 checkBatchSign 函数中的过早返回问题。如果账本上尚不存在签名者账户,验证过程可能会在未检查剩余签名者的情况下直接返回成功。这可能导致在没有私钥的情况下代表其他账户执行交易。
Batch V1.1 修复了这一缺陷,并在重构过程中解决了其他几个问题。该流程包括四位资深工程师的审查、Sherlock 批量攻击马拉松(Batch Attackathon)、Halborn 重新评估、Common Prefix 审计、Cantina AI 扫描,以及在 Devnet 和 Testnet 上的回归测试。
Vadari 还指出,团队通过其最新的人工智能红队测试工作修复了额外的漏洞。这些更改包括修复 MPT 验证绕过、节点崩溃、路径大小验证、签名验证、签名者排序以及交易哈希等问题。
目前验证者的支持率接近所需阈值。一位名为 FrancisBovineSwift 的账户将此次投票描述为“近在咫尺”。最新快照显示,27 个受信任的验证者投了赞成票,8 个投了反对票,支持率约为 77%,距离批准变更所需的 80% 阈值仅需再获得一票。
为何 Batch 修正案对 XRPL 开发者至关重要
Batch(也称为 XLS-56)允许来自不同账户的多个事务在单个账本关闭时原子性地执行。如果批处理中的任何一笔交易失败,整个操作将回滚。该设计不需要智能合约的支持。
此功能旨在用于原子交换、协调结算以及其他需要多方协同操作的交易场景。它还可以减少 NFT 铸造和转账所需的步骤数量。
此次安全重构紧随 XRPL 近期受到的其他审查之后。此前,网络在部署主网前发现了一个高危漏洞,从而撤回了 Permission Delegation 修正案;而 V1.1 则经过了更严格的额外审查。
此外,本月推出的 XRPL 测试仪表盘也通过跟踪在 Devnet 上执行的交易类型、字段和结果代码,使修正案测试变得更加透明可见。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种