نسخه بعدی نرمافزار اصلی XRP Ledger، یعنی xrpld 3.3.0، انتظار میرود هفته آینده عرضه شود. این انتشار شامل پنج اصلاحیه پیشنهادی است که دو مورد از آنها ویژگیهای بازبینیشدهای هستند که پس از گزارش محققان درباره باگهای بحرانی، قبلاً پس گرفته شده بودند. این باگها میتوانستند به مهاجمان اجازه دهند تراکنشهای غیرمجاز انجام دهند یا کارمزدها را از شبکه تخلیه کنند.
پنج اصلاحیه روی میز
بهروزرسانی xrpld 3.3.0 شامل پنج تغییر پیشنهادی در پروتکل دفتر کل است. پس از فعال شدن نرمافزار، توسعهدهندگان فرصت بررسی و رأیگیری روی هر اصلاحیه را خواهند داشت. زمان دقیق پذیرش به اجماع اعتبارسنجها بستگی دارد، اما خود انتشار برای هفته آینده برنامهریزی شده است.
بازگشت دو ویژگی بازبینیشده
دو مورد از پنج اصلاحیه جدید نیستند. آنها نسخههای بازکارشده ویژگیهایی هستند که پس از یافتن آسیبپذیریهای بحرانی توسط محققان امنیتی، از انتشارهای قبلی حذف شده بودند. پیشنهادهای اولیه برای جلوگیری از هرگونه خطر بهرهبرداری پس گرفته شدند. حالا پس از رفع مشکلات، آنها برای دور جدیدی از بررسی بازگشتهاند.
باگها چه میتوانستند بکنند
باگهای بحرانی در نسخههای اصلی جدی بودند. یکی میتوانست تراکنشهای غیرمجاز را مجاز کند — به این معنی که یک مهاجم میتوانست بدون مجوز مناسب وجوه را جابجا کند. دیگری میتوانست تخلیه کارمزد را ممکن کند، جایی که فردی میتوانست کارمزدهای تراکنش را از استفاده مورد نظر شبکه منحرف کند. هر دو قبل از هرگونه خسارت واقعی شناسایی شدند.
مرحله بعدی
انتشار xrpld 3.3.0 برای هفته آینده انتظار میرود. پس از انتشار، اعتبارسنجها پنج اصلاحیه را بررسی کرده و تصمیم میگیرند که آنها را بپذیرند یا نه. دو ویژگی بازبینیشده باید همان فرآیند رأیگیری مانند هر اصلاحیه دیگری را طی کنند. هنوز تاریخی برای این رأیگیری تعیین نشده است.




