Batch V1.1 у XRP Ledger близький до активації після перебудови безпеки

Поправці Batch V1.1 у XRP Ledger бракує одного голосу валідатора до порога у 80 %, потрібного, щоб почати 14-денний відлік до активації, — після перебудови безпеки, що настала за критичною вразливістю в первісній версії.
Перероблений код пройшов рецензування старшими інженерами, змагальне тестування, дві зовнішні перевірки безпеки та аналіз за допомогою ШІ, перш ніж вийти на нинішнє голосування валідаторів.
Batch V1.1 виходить на фінальне голосування перед відліком до активації
Розробниця RippleX Маюха Вадарі сказала, що поправка увійшла до складу xrpld 3.3.0 і тепер винесена на голосування. Оновлення замінює Batch V1.0, чию помилку в перевірці підпису знайшли в лютому, коли поправка ще не була в основній мережі, — тобто кошти під загрозою не перебували.
Початкова вразливість була пов’язана з передчасним поверненням із функції checkBatchSign. Якщо акаунт підписанта ще не існував у реєстрі, перевірка могла повернути успіх, не перевіривши решту підписантів. Це дозволило б виконувати транзакції від імені інших акаунтів без їхніх приватних ключів.
Batch V1.1 усунув цю вразливість, а також кілька інших проблем, знайдених під час перебудови. До процесу увійшли рецензування чотирма старшими інженерами, Sherlock Batch Attackathon, повторна оцінка від Halborn, аудит Common Prefix, сканування Cantina AI і регресійне тестування в Devnet та тестовій мережі.
Вадарі також сказала, що команда виправила додаткові помилки, знайдені в ході новішої роботи з ШІ-«червоними командами». Зміни включають виправлення обходу перевірки MPT, падінь вузла, перевірки розміру шляху, верифікації підпису, порядку підписантів і хешування транзакцій.
Настрій валідаторів близький до потрібного порога: акаунт FrancisBovineSwift описав голосування щодо Batch як «майже біля цілі», а останній знімок показує 27 довірених валідаторів за поправку і вісім проти, тобто підтримка близько 77 % за порога у 80 %, потрібного для затвердження змін, — бракує всього одного голосу.
Чому поправка Batch важлива розробникам XRPL
Batch, також відома як XLS-56, дозволяє кільком транзакціям із різних акаунтів виконуватися атомарно в одному закритті реєстру. Якщо одна транзакція в пакеті «все або нічого» не проходить, уся операція відкочується. Смартконтракти для цього не потрібні.
Можливість розрахована на атомарні обміни, узгоджені розрахунки та інші операції, де кільком сторонам потрібно діяти разом. Вона також може скоротити кількість кроків при випуску та передаванні NFT.
Перебудова безпеки продовжує нещодавню низку перевірок у XRPL: мережа вже відкликала поправку Permission Delegation, коли до розгортання в основній мережі знайшли помилку високої серйозності, а V1.1 проходить додаткове рецензування.
Крім того, запущена цього місяця панель тестування XRPL зробила перевірку поправок наочнішою: вона відстежує, які типи транзакцій, поля та коди результату вже були задіяні в Devnet.
Source: CryptoPotato
Новини у світі криптовалют
Випадкова цитата про гроші
"Нельзя купить счастье за деньги, но можно арендовать."















* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд