
اصلاحیه Batch V1.1 در لجر XRP با فاصله یک رأی اعتبارسنج تا شروع فرآیند فعالسازی دو هفتهای خود قرار گرفته است، پس از اینکه توسعهدهندگان 11 مشکل نرمافزاری دیگر را که در طول بررسیهای امنیتی کشف شده بود، برطرف کردند.
RippleX روز دوشنبه اعلام کرد که آخرین بررسی Batch V1.1 مشکلاتی را مربوط به امضاهای تراکنش، بررسیهای مجوز و خرابیهای سرور شناسایی کرده است که اصلاحات آنها در نسخهای که اکنون توسط اعتبارسنجهای XRP Ledger در حال بررسی است، گنجانده شده است.
حمایت در روز سهشنبه از 35 اعتبارسنج مورد اعتماد، 27 مورد بود که معادل تقریباً 77% است و این پیشنهاد را درست زیر سطح 80% مورد نیاز برای ورود به دوره فعالسازی شبکه، قرار میدهد.
Batch V1.1 اجازه میدهد تا حداکثر هشت تراکنش در یک عملیات واحد گروهبندی شوند، با قوانین اجرایی که میتوانند تراکنشهای مرتبط را ملزم به موفقیت همزمان کنند.
برای مبادله توکن بین دو کاربر، این ویژگی میتواند هر دو انتقال را به یکدیگر وابسته کند. اگر یک طرف مبادله شکست بخورد، تراکنش دیگر به طور مستقل تکمیل نخواهد شد.
کیفپولها و بازارهای آنلاین میتوانند از همین ساختار برای پردازش همزمان پرداخت مشتری و هزینه پلتفرم استفاده کنند. RippleX گفت که پروژههای تجاری که از Batch استفاده میکنند، قبلاً تحت قرارداد یا در حال توسعه هستند، هرچند تیم توسعهدهنده شرکتهای درگیر را به صورت عمومی شناسایی نکرده است.
حمایت اعتبارسنجها در هفته گذشته به سرعت افزایش یافته است. در 8 سپتامبر، Batch V1.1 از 35 اعتبارسنج در لیست پیشفرض گرههای منحصر به فرد (Unique Node List)، 24 رأی داشت که معادل 68.57% بود، همانطور که crypto.news قبلاً گزارش داده بود. از آن زمان، سه اعتبارسنج دیگر از این اصلاحیه حمایت کردهاند.
طبق قوانین حاکمیت XRP Ledger، یک اصلاحیه باید حداقل 80% حمایت اعتبارسنجها را برای 14 روز متوالی حفظ کند تا بتواند فعال شود. با احتساب 35 اعتبارسنج مورد اعتماد فعلی، یک رأی حمایتی دیگر، Batch V1.1 را بالاتر از آستانه میبرد و آن دوره را آغاز میکند.
نتیجه پس از شروع شمارش معکوس قفل نخواهد شد. اعتبارسنجها میتوانند مواضع خود را تغییر دهند و کاهش حمایت به زیر 80% در طول دوره 14 روزه، فرآیند فعالسازی را قطع خواهد کرد.
فرآیند مشابهی در ماه جولای رخ داد، زمانی که اصلاحیه fixCleanup3_2_0 حمایت 85.71% را کسب کرد و وارد دوره فعالسازی خود شد. این بسته پس از حفظ حمایت کافی اعتبارسنجها برای دوره مورد نیاز، در 29 جولای فعال شد.
رأیگیری فعلی پس از کنارهگیری طرح اولیه Batch صورت میگیرد، به دنبال اینکه محققان قبل از رسیدن این ویژگی به شبکه اصلی (mainnet) XRP Ledger، یک آسیبپذیری را کشف کردند.
تحت شرایط خاصی، این نقص میتوانست به مهاجم اجازه دهد تراکنشهایی را از حساب کاربر دیگر، بدون کسب مجوز لازم، در یک بسته قرار دهد. هیچ سرمایه کاربری به خطر نیفتاد، زیرا اصلاحیه آسیبدیده هرگز فعال نشد.
توسعهدهندگان پس از این کشف، این ویژگی را بازسازی کردند و Batch V1.1 بعدها در xrpld 3.3.0 که در 6 آگوست منتشر شد، گنجانده شد.
انتشار xrpld 3.3.0 پیادهسازی اصلاحشده Batch را در کنار چندین ویژگی پروتکل پیشنهادی دیگر معرفی کرد. هر اصلاحیه همچنان قبل از فعال شدن در شبکه اصلی، نیاز به تأیید جداگانه اعتبارسنجها دارد.
مایوکا واداری، مهندس نرمافزار RippleX، گفت که مشکل اصلی امضا در فوریه قبل از استقرار در شبکه اصلی پیدا شد. کار بعدی شامل رفع ریشهای مشکل، بررسی توسط چهار مهندس ارشد، یک مسابقه امنیتی شرلوک و حسابرسی از سوی Halborn و Common Prefix بود.
واداری در 14 سپتامبر در پلتفرم X نوشت: "پس از کشف باگ امضای نسخه 1.0 در فوریه (قبل از شبکه اصلی، بدون به خطر افتادن سرمایه)، ما آن را بازسازی کردیم."
فرآیند بررسی با آسیبپذیری اولیه به پایان نرسید. RippleX گفت که 11 مشکل دیگر در حین بررسی پیادهسازی جایگزین پیدا شد.
یافتههای اضافی شامل مدیریت امضا، بررسیهای مجوز و شرایط نرمافزاری قادر به از کار انداختن سرورها بود.
Common Prefix یکی از آسیبپذیریها را بحرانی طبقهبندی کرد. طبق بررسی RippleX، این مشکل میتوانست به یک مهاجم اجازه دهد تا مجوزی را که کاربر امضا کرده بود، دوباره استفاده کند و تراکنشهای بیشتری را نسبت به آنچه کاربر در ابتدا قصد مجوز دادن به آن را داشت، انجام دهد.
یافتههای دیگر شامل نحوه تأیید مجوزها و پردازش امضاها توسط تراکنشهای Batch بود. توسعهدهندگان مشکلات گزارششده را قبل از رسیدن اصلاحیه به مرحله فعلی رأیگیری اعتبارسنجها، برطرف کردند.
RippleX گفت که چهار مهندس ارشد این پیادهسازی را بررسی کردند، در حالی که Halborn و Common Prefix ممیزیهای خارجی را انجام دادند. کد تحت آزمایش خودکار و یک مسابقه امنیتی عمومی قرار گرفت که برای شناسایی نقاط ضعف قبل از فعالسازی طراحی شده بود.
آزمایش امنیتی در سایر پیشنهادات اخیر XRP Ledger نیز مورد استفاده قرار گرفته است. یک بررسی امنیتی Common Prefix در ماه ژوئن، مسائل عددی و رفتاری را در اجزای XRPL شناسایی کرد که اصلاحات آنها از طریق نسخه 3.2.0 اعمال شد. این شرکت امنیتی متعاقباً مسئول تأیید رسمی و تحلیل سایر بخشهای شبکه شد.
یک مسابقه شرلوک جداگانه که ویژگیهای پیشنهادی XRP Ledger را پوشش میداد، دهها آسیبپذیری معتبر را قبل از رسیدن اصلاحیههای مربوطه به شبکه اصلی، از جمله یافتههای با شدت بحرانی و بالا، کشف کرد.
Batch یکی از چندین تغییر پروتکلی است که از طریق چرخه نرمافزاری 3.3.0 معرفی شده است، در حالی که توسعهدهندگان XRP Ledger بر روی تسویه تراکنشها، حریم خصوصی، مجوزها و ویژگیهای نهادی کار میکنند.
قبل از انتشار نرمافزار، توسعهدهندگان پنج اصلاحیه پیشنهادی XRPL را تشریح کردند که شامل تراکنشهای Batch، Confidential MPT، Sponsor، Dynamic MPT و Permission Delegation بود.
Batch بر پایه تسویه اتمی (atomic settlement) طراحی شده است، جایی که چندین عملیات مرتبط میتوانند به عنوان یک تراکنش هماهنگ شده به جای ارسال جداگانه، مدیریت شوند.
Permission Delegation به یک حساب اجازه میدهد تا اختیار محدود شدهای را به حساب دیگر بدون واگذاری کنترل کامل، اعطا کند. Confidential MPT برای پنهان کردن موجودیها و مبالغ انتقال برای توکنهای چند منظوره (Multi-Purpose Tokens) طراحی شده است، در حالی که هویت حسابها در دفتر کل عمومی (public ledger) قابل مشاهده میماند.
هیچ یک از این ویژگیها صرفاً به دلیل گنجاندن کدشان در xrpld فعال نمیشوند. اعتبارسنجها به طور جداگانه تصمیم میگیرند که آیا از اصلاحیهها حمایت کنند یا خیر، و هر پیشنهاد را بر اساس برنامه رأیگیری خاص خود رها میکنند.
شبکه قبلاً نرخهای پذیرش متفاوتی را در میان پیشنهادات 3.3.0 مشاهده کرده است. ریپل در ماه آگوست به اصلاحیه PermissionDelegationV1_1 رأی مثبت داد، زمانی که این اصلاحیه از هفت نفر از 35 اعتبارسنج مورد اعتماد حمایت داشت.
از آن زمان، Batch به آستانه فعالسازی بسیار نزدیکتر شده است. 27 رأی کنونی آن، اصلاحیه را با فاصله یک اعتبارسنج حامی از شروع دوره 14 روزه قرار میدهد، مشروط بر اینکه آرای موجود حفظ شوند.
RippleX پروژههای تجاری را که گفته است تحت قرارداد یا در حال توسعه برای استفاده از Batch هستند، نام نبرده است. CoinDesk گفت که از تیم توسعهدهنده پرسیده است که کدام شرکتها در حال آمادهسازی برای استفاده از این ویژگی هستند و آیا 11 اصلاحیه اخیر، بررسی مستقل در برابر نسخهای که در حال حاضر توسط اعتبارسنجها در حال بررسی است، دریافت کردهاند یا خیر.





