Batch V1.1 в XRP Ledger близок к активации после перестройки безопасности

Поправке Batch V1.1 в XRP Ledger не хватает одного голоса валидатора до порога в 80 %, нужного, чтобы начать 14-дневный отсчёт до активации, — после перестройки безопасности, последовавшей за критической уязвимостью в первоначальной версии.
Переработанный код прошёл рецензирование старшими инженерами, состязательное тестирование, две внешние проверки безопасности и анализ с помощью ИИ, прежде чем выйти на нынешнее голосование валидаторов.
Batch V1.1 выходит на финальное голосование перед отсчётом до активации
Разработчица RippleX Маюха Вадари сказала, что поправка вошла в состав xrpld 3.3.0 и теперь вынесена на голосование. Обновление заменяет Batch V1.0, чью ошибку в проверке подписи нашли в феврале, когда поправка ещё не была в основной сети, — то есть средства под угрозой не находились.
Изначальная уязвимость была связана с преждевременным возвратом из функции checkBatchSign. Если аккаунт подписанта ещё не существовал в реестре, проверка могла вернуть успех, не проверив остальных подписантов. Это позволило бы выполнять транзакции от имени других аккаунтов без их приватных ключей.
Batch V1.1 устранил эту уязвимость, а также несколько других проблем, найденных при перестройке. В процесс вошли рецензирование четырьмя старшими инженерами, Sherlock Batch Attackathon, повторная оценка от Halborn, аудит Common Prefix, сканирование Cantina AI и регрессионное тестирование в Devnet и тестовой сети.
Вадари также сказала, что команда исправила дополнительные ошибки, найденные в ходе более новой работы по ИИ-«красным командам». Изменения включают исправления обхода проверки MPT, падений узла, проверки размера пути, верификации подписи, порядка подписантов и хеширования транзакций.
Настроение валидаторов близко к нужному порогу: аккаунт FrancisBovineSwift описал голосование по Batch как «почти у цели», а последний снимок показывает 27 доверенных валидаторов за поправку и восемь против, то есть поддержка около 77 % при пороге в 80 %, требуемом для утверждения изменений, — не хватает всего одного голоса.
Почему поправка Batch важна разработчикам XRPL
Batch, также известная как XLS-56, позволяет нескольким транзакциям с разных аккаунтов выполняться атомарно в одном закрытии реестра. Если одна транзакция в пакете «всё или ничего» не проходит, вся операция откатывается. Смарт-контракты для этого не нужны.
Возможность рассчитана на атомарные обмены, согласованные расчёты и другие операции, где нескольким сторонам нужно действовать вместе. Она также может сократить число шагов при выпуске и передаче NFT.
Перестройка безопасности продолжает недавнюю череду проверок в XRPL: сеть уже отзывала поправку Permission Delegation, когда до развёртывания в основной сети нашли ошибку высокой серьёзности, а V1.1 проходит дополнительное рецензирование.
Кроме того, запущенная в этом месяце панель тестирования XRPL сделала проверку поправок нагляднее: она отслеживает, какие типы транзакций, поля и коды результата уже были задействованы в Devnet.
Source: CryptoPotato
Новости в мире криптовалют
Случайная цитата о деньгах
"Деньги для людей умных составляют средство, для глупцов - цель."













* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд