صفحه اصلیمرکز اخبار LBank
ارتقای دسته‌ای XRPL پس از رفع ۱۱ باگ توسط توسعه‌دهندگان به مرحله فعال‌سازی نزدیک می‌شود
xrpl-batch-upgrade-nears-activation-after-developers-fix-11-bugs
ارتقای دسته‌ای XRPL پس از رفع ۱۱ باگ توسط توسعه‌دهندگان به مرحله فعال‌سازی نزدیک می‌شود
Batch V1.1 لجر XRP ۲۷ رأی از ۳۵ رأی ولیداتورها را به دست آورده و تنها یک رأی با آستانه فعال‌سازی ۸۰٪ فاصله دارد. توسعه‌دهندگان پیش از رأی‌گیری اخیر، ۱۱ مشکل دیگر مربوط به امضاها، بررسی‌های مجوز و احتمال از کار افتادن سرور را برطرف کردند. قابلیت Batch به کاربران اجازه می‌دهد تا حداکثر هشت تراکنش را در یک عملیات ترکیب کنند و پرداخت‌های وابسته را ملزم می‌کند که هم‌زمان تکمیل شوند. نسخه فعلی پس از آن‌که پژوهشگران پیش از رسیدن پیشنهاد قبلی به شبکه اصلی، یک نقص جدی در مجوزدهی پیدا کردند، جایگزین آن پیشنهاد شد.
2026-09-15 منبع:crypto.news

اصلاحیه Batch V1.1 در لجر XRP با فاصله یک رأی اعتبارسنج تا شروع فرآیند فعال‌سازی دو هفته‌ای خود قرار گرفته است، پس از اینکه توسعه‌دهندگان 11 مشکل نرم‌افزاری دیگر را که در طول بررسی‌های امنیتی کشف شده بود، برطرف کردند.

خلاصه
  • اصلاحیه Batch V1.1 لجر XRP از 35 رأی اعتبارسنج، 27 رأی را کسب کرده است و تنها یک رأی با آستانه فعال‌سازی 80% فاصله دارد.
  • توسعه‌دهندگان 11 مشکل دیگر مربوط به امضاها، بررسی‌های مجوز و سقوط احتمالی سرور را قبل از آخرین رأی‌گیری برطرف کردند.
  • Batch به کاربران اجازه می‌دهد تا حداکثر هشت تراکنش را در یک عملیات ترکیب کنند و پرداخت‌های مرتبط را ملزم به تکمیل همزمان می‌کند.
  • نسخه فعلی جایگزین پیشنهاد Batch قبلی شد، پس از اینکه محققان قبل از رسیدن آن به شبکه اصلی، یک نقص جدی در مجوز پیدا کردند.

RippleX روز دوشنبه اعلام کرد که آخرین بررسی Batch V1.1 مشکلاتی را مربوط به امضاهای تراکنش، بررسی‌های مجوز و خرابی‌های سرور شناسایی کرده است که اصلاحات آنها در نسخه‌ای که اکنون توسط اعتبارسنج‌های XRP Ledger در حال بررسی است، گنجانده شده است.

حمایت در روز سه‌شنبه از 35 اعتبارسنج مورد اعتماد، 27 مورد بود که معادل تقریباً 77% است و این پیشنهاد را درست زیر سطح 80% مورد نیاز برای ورود به دوره فعال‌سازی شبکه، قرار می‌دهد.

ارتقاء Batch در XRP Ledger به 80% حمایت نزدیک می‌شود

Batch V1.1 اجازه می‌دهد تا حداکثر هشت تراکنش در یک عملیات واحد گروه‌بندی شوند، با قوانین اجرایی که می‌توانند تراکنش‌های مرتبط را ملزم به موفقیت همزمان کنند.

برای مبادله توکن بین دو کاربر، این ویژگی می‌تواند هر دو انتقال را به یکدیگر وابسته کند. اگر یک طرف مبادله شکست بخورد، تراکنش دیگر به طور مستقل تکمیل نخواهد شد.

کیف‌پول‌ها و بازارهای آنلاین می‌توانند از همین ساختار برای پردازش همزمان پرداخت مشتری و هزینه پلتفرم استفاده کنند. RippleX گفت که پروژه‌های تجاری که از Batch استفاده می‌کنند، قبلاً تحت قرارداد یا در حال توسعه هستند، هرچند تیم توسعه‌دهنده شرکت‌های درگیر را به صورت عمومی شناسایی نکرده است.

حمایت اعتبارسنج‌ها در هفته گذشته به سرعت افزایش یافته است. در 8 سپتامبر، Batch V1.1 از 35 اعتبارسنج در لیست پیش‌فرض گره‌های منحصر به فرد (Unique Node List)، 24 رأی داشت که معادل 68.57% بود، همانطور که crypto.news قبلاً گزارش داده بود. از آن زمان، سه اعتبارسنج دیگر از این اصلاحیه حمایت کرده‌اند.

طبق قوانین حاکمیت XRP Ledger، یک اصلاحیه باید حداقل 80% حمایت اعتبارسنج‌ها را برای 14 روز متوالی حفظ کند تا بتواند فعال شود. با احتساب 35 اعتبارسنج مورد اعتماد فعلی، یک رأی حمایتی دیگر، Batch V1.1 را بالاتر از آستانه می‌برد و آن دوره را آغاز می‌کند.

نتیجه پس از شروع شمارش معکوس قفل نخواهد شد. اعتبارسنج‌ها می‌توانند مواضع خود را تغییر دهند و کاهش حمایت به زیر 80% در طول دوره 14 روزه، فرآیند فعال‌سازی را قطع خواهد کرد.

فرآیند مشابهی در ماه جولای رخ داد، زمانی که اصلاحیه fixCleanup3_2_0 حمایت 85.71% را کسب کرد و وارد دوره فعال‌سازی خود شد. این بسته پس از حفظ حمایت کافی اعتبارسنج‌ها برای دوره مورد نیاز، در 29 جولای فعال شد.

Batch V1.1 جایگزین نسخه قبلی با یک نقص جدی می‌شود

رأی‌گیری فعلی پس از کناره‌گیری طرح اولیه Batch صورت می‌گیرد، به دنبال اینکه محققان قبل از رسیدن این ویژگی به شبکه اصلی (mainnet) XRP Ledger، یک آسیب‌پذیری را کشف کردند.

تحت شرایط خاصی، این نقص می‌توانست به مهاجم اجازه دهد تراکنش‌هایی را از حساب کاربر دیگر، بدون کسب مجوز لازم، در یک بسته قرار دهد. هیچ سرمایه کاربری به خطر نیفتاد، زیرا اصلاحیه آسیب‌دیده هرگز فعال نشد.

توسعه‌دهندگان پس از این کشف، این ویژگی را بازسازی کردند و Batch V1.1 بعدها در xrpld 3.3.0 که در 6 آگوست منتشر شد، گنجانده شد.

انتشار xrpld 3.3.0 پیاده‌سازی اصلاح‌شده Batch را در کنار چندین ویژگی پروتکل پیشنهادی دیگر معرفی کرد. هر اصلاحیه همچنان قبل از فعال شدن در شبکه اصلی، نیاز به تأیید جداگانه اعتبارسنج‌ها دارد.

مایوکا واداری، مهندس نرم‌افزار RippleX، گفت که مشکل اصلی امضا در فوریه قبل از استقرار در شبکه اصلی پیدا شد. کار بعدی شامل رفع ریشه‌ای مشکل، بررسی توسط چهار مهندس ارشد، یک مسابقه امنیتی شرلوک و حسابرسی از سوی Halborn و Common Prefix بود.

واداری در 14 سپتامبر در پلتفرم X نوشت: "پس از کشف باگ امضای نسخه 1.0 در فوریه (قبل از شبکه اصلی، بدون به خطر افتادن سرمایه)، ما آن را بازسازی کردیم."

فرآیند بررسی با آسیب‌پذیری اولیه به پایان نرسید. RippleX گفت که 11 مشکل دیگر در حین بررسی پیاده‌سازی جایگزین پیدا شد.

بررسی‌های امنیتی 11 مشکل دیگر در Batch را یافتند

یافته‌های اضافی شامل مدیریت امضا، بررسی‌های مجوز و شرایط نرم‌افزاری قادر به از کار انداختن سرورها بود.

Common Prefix یکی از آسیب‌پذیری‌ها را بحرانی طبقه‌بندی کرد. طبق بررسی RippleX، این مشکل می‌توانست به یک مهاجم اجازه دهد تا مجوزی را که کاربر امضا کرده بود، دوباره استفاده کند و تراکنش‌های بیشتری را نسبت به آنچه کاربر در ابتدا قصد مجوز دادن به آن را داشت، انجام دهد.

یافته‌های دیگر شامل نحوه تأیید مجوزها و پردازش امضاها توسط تراکنش‌های Batch بود. توسعه‌دهندگان مشکلات گزارش‌شده را قبل از رسیدن اصلاحیه به مرحله فعلی رأی‌گیری اعتبارسنج‌ها، برطرف کردند.

RippleX گفت که چهار مهندس ارشد این پیاده‌سازی را بررسی کردند، در حالی که Halborn و Common Prefix ممیزی‌های خارجی را انجام دادند. کد تحت آزمایش خودکار و یک مسابقه امنیتی عمومی قرار گرفت که برای شناسایی نقاط ضعف قبل از فعال‌سازی طراحی شده بود.

آزمایش امنیتی در سایر پیشنهادات اخیر XRP Ledger نیز مورد استفاده قرار گرفته است. یک بررسی امنیتی Common Prefix در ماه ژوئن، مسائل عددی و رفتاری را در اجزای XRPL شناسایی کرد که اصلاحات آنها از طریق نسخه 3.2.0 اعمال شد. این شرکت امنیتی متعاقباً مسئول تأیید رسمی و تحلیل سایر بخش‌های شبکه شد.

یک مسابقه شرلوک جداگانه که ویژگی‌های پیشنهادی XRP Ledger را پوشش می‌داد، ده‌ها آسیب‌پذیری معتبر را قبل از رسیدن اصلاحیه‌های مربوطه به شبکه اصلی، از جمله یافته‌های با شدت بحرانی و بالا، کشف کرد.

Batch بخشی از مجموعه ویژگی‌های xrpld 3.3.0 را تشکیل می‌دهد

Batch یکی از چندین تغییر پروتکلی است که از طریق چرخه نرم‌افزاری 3.3.0 معرفی شده است، در حالی که توسعه‌دهندگان XRP Ledger بر روی تسویه تراکنش‌ها، حریم خصوصی، مجوزها و ویژگی‌های نهادی کار می‌کنند.

قبل از انتشار نرم‌افزار، توسعه‌دهندگان پنج اصلاحیه پیشنهادی XRPL را تشریح کردند که شامل تراکنش‌های Batch، Confidential MPT، Sponsor، Dynamic MPT و Permission Delegation بود.

Batch بر پایه تسویه اتمی (atomic settlement) طراحی شده است، جایی که چندین عملیات مرتبط می‌توانند به عنوان یک تراکنش هماهنگ شده به جای ارسال جداگانه، مدیریت شوند.

Permission Delegation به یک حساب اجازه می‌دهد تا اختیار محدود شده‌ای را به حساب دیگر بدون واگذاری کنترل کامل، اعطا کند. Confidential MPT برای پنهان کردن موجودی‌ها و مبالغ انتقال برای توکن‌های چند منظوره (Multi-Purpose Tokens) طراحی شده است، در حالی که هویت حساب‌ها در دفتر کل عمومی (public ledger) قابل مشاهده می‌ماند.

هیچ یک از این ویژگی‌ها صرفاً به دلیل گنجاندن کدشان در xrpld فعال نمی‌شوند. اعتبارسنج‌ها به طور جداگانه تصمیم می‌گیرند که آیا از اصلاحیه‌ها حمایت کنند یا خیر، و هر پیشنهاد را بر اساس برنامه رأی‌گیری خاص خود رها می‌کنند.

شبکه قبلاً نرخ‌های پذیرش متفاوتی را در میان پیشنهادات 3.3.0 مشاهده کرده است. ریپل در ماه آگوست به اصلاحیه PermissionDelegationV1_1 رأی مثبت داد، زمانی که این اصلاحیه از هفت نفر از 35 اعتبارسنج مورد اعتماد حمایت داشت.

از آن زمان، Batch به آستانه فعال‌سازی بسیار نزدیک‌تر شده است. 27 رأی کنونی آن، اصلاحیه را با فاصله یک اعتبارسنج حامی از شروع دوره 14 روزه قرار می‌دهد، مشروط بر اینکه آرای موجود حفظ شوند.

RippleX پروژه‌های تجاری را که گفته است تحت قرارداد یا در حال توسعه برای استفاده از Batch هستند، نام نبرده است. CoinDesk گفت که از تیم توسعه‌دهنده پرسیده است که کدام شرکت‌ها در حال آماده‌سازی برای استفاده از این ویژگی هستند و آیا 11 اصلاحیه اخیر، بررسی مستقل در برابر نسخه‌ای که در حال حاضر توسط اعتبارسنج‌ها در حال بررسی است، دریافت کرده‌اند یا خیر.