طرح اصلاحی Batch V1.1 در ایکسآرپی لجر (XRP Ledger)، پس از یک بازسازی امنیتیِ ناشی از کشف نقص بحرانی در نسخه اصلی، اکنون تنها به یک رای دیگر از سوی اعتبارسنجها (Validators) نیاز دارد تا به حد نصاب 80 درصدی رسیده و شمارش معکوس 14 روزه برای فعالسازی آن آغاز شود.
به گزارش ، کد اصلاحشده پیش از رایگیری کنونی اعتبارسنجها، مراحل مختلفی از جمله بازبینی توسط مهندسان ارشد، تستهای نفوذپذیری (Adversarial testing)، دو بررسی امنیتی خارجی و تحلیلهای مبتنی بر هوش مصنوعی را با موفقیت پشت سر گذاشته است.
رسیدن Batch V1.1 به رایگیری نهایی پیش از شمارش معکوس فعالسازی
مایوکا واداری (Mayukha Vadari)، توسعهدهنده شرکت ریپلایکس (RippleX)، اعلام کرد که این اصلاحیه همراه با نسخه xrpld 3.3.0 منتشر شده و اکنون در مرحله رایگیری قرار دارد. این بهروزرسانی جایگزین نسخه Batch V1.0 میشود؛ نسخهای که باگ اعتبارسنجی امضای آن در ماه فوریه و زمانی که هنوز در مرحله پیش از شبکه اصلی (pre-mainnet) بود کشف شد، به این معنی که هیچ سرمایهای در معرض خطر قرار نگرفت.
نقص اولیه شامل یک بازگشت زودهنگام (early return) در تابع checkBatchSign بود. در صورتی که حساب امضاکننده هنوز روی دفتر کل وجود نداشت، فرآیند اعتبارسنجی میتوانست بدون بررسی سایر امضاکنندگان، پیام موفقیتآمیز بودن را صادر کند. این موضوع میتوانست اجازه دهد تا تراکنشها از طرف حسابهای دیگر و بدون نیاز به کلید خصوصی آنها اجرا شوند.
نسخه Batch V1.1 این نقص را برطرف کرده و همچنین چندین مشکل دیگر را که در طول بازسازی امنیتی یافت شده بود، حل کرده است. این فرآیند شامل بررسی توسط چهار مهندس ارشد، یک مسابقه هک (Attackathon) به نام Sherlock Batch، ارزیابی مجدد توسط نهاد امنیتی Halborn، حسابرسی Common Prefix، اسکن هوش مصنوعی Cantina و تستهای رگرسیون در محیطهای Devnet و شبکه آزمایشی (Testnet) بوده است.
واداری همچنین افزود که تیم توسعهدهنده باگهای دیگری را که از طریق رویکرد جدید تیم قرمز (Red-teaming) مبتنی بر هوش مصنوعی پیدا شده بود، برطرف کرده است. این تغییرات شامل رفع مشکلاتی در دور زدن اعتبارسنجی MPT، کرش کردن نودها، اعتبارسنجی اندازه مسیر (path size)، تایید امضا، ترتیببندی امضاکنندگان و هشینگ تراکنشها میشود.
نظرات اعتبارسنجها به حد نصاب مورد نیاز بسیار نزدیک است. یک حساب کاربری با نام FrancisBovineSwift وضعیت رایگیری Batch را در مرحله «تقریباً نهایی» توصیف کرده است. جدیدترین آمار نشان میدهد که 27 اعتبارسنج مورد اعتماد به این اصلاحیه رای موافق و 8 نفر رای مخالف دادهاند که میزان حمایت را در برابر حد نصاب 80 درصدی مورد نیاز برای تایید تغییرات، به حدود 77 درصد میرساند و برای رسیدن به این هدف تنها به یک رای دیگر نیاز است.
چرا اصلاحیه Batch برای توسعهدهندگان XRPL اهمیت دارد؟
ویژگی Batch که با نام استاندارد XLS-56 نیز شناخته میشود، امکان اجرای اتمیک (تراکنشهای یکپارچه و غیرقابل تجزیه) چندین تراکنش از حسابهای مختلف را در یک بسته واحد از دفتر کل فراهم میکند. در این ساختارِ «همه یا هیچ»، اگر یک تراکنش با شکست مواجه شود، کل عملیات به حالت اول بازمیگردد. این طراحی پیشرفته نیازی به قراردادهای هوشمند ندارد.
این ویژگی به صورت ویژه برای مبادلات اتمیک (atomic swaps)، تسویهحسابهای هماهنگ و سایر تراکنشهایی طراحی شده است که در آنها چندین طرف باید بهطور همزمان و هماهنگ عمل کنند. این قابلیت همچنین میتواند تعداد مراحل مورد نیاز برای مینت (Mint) و انتقال توکنهای غیرمثلی (NFT) را کاهش دهد.
این بازسازی امنیتی به دنبال بررسیهای دقیق و اخیر شبکه XRPL صورت میگیرد. پیش از این و پس از کشف یک باگ با شدت بالا قبل از استقرار در شبکه اصلی، شبکه اصلاحیه Permission Delegation خود را متوقف کرده بود و اکنون به همین دلیل نسخه V1.1 تحت بررسیهای جامعتری قرار گرفته است.
علاوه بر این، یک داشبورد آزمایشی XRPL که در ماه جاری راهاندازی شده، با ردیابی انواع تراکنشها، فیلدها و کدهای نتیجه بررسیشده در محیط Devnet، شفافیت تست و آزمایش اصلاحیهها را برای توسعهدهندگان به شکل چشمگیری افزایش داده است