הגרסה הבאה של תוכנת הליבה של XRP Ledger, xrpld 3.3.0, צפויה לצאת בשבוע הבא. השחרור כולל חמישה תיקונים מוצעים, שניים מהם הם גרסאות מתוקנות של תכונות שנמשכו בעבר לאחר שחוקרים זיהו באגים קריטיים. הבאגים הללו עלולים היו לאפשר לתוקפים לבצע עסקאות לא מורשות או לגרוב עמלות מהרשת.
חמישה תיקונים על הפרק
עדכון xrpld 3.3.0 כולל חמישה שינויים מוצעים לפרוטוקול של הספר. למפתחים תהיה הזדמנות לבדוק ולהצביע על כל תיקון ברגע שהתוכנה תעלה לאוויר. ציר הזמן המדויק לאימוץ תלוי בהסכמת הוולידטורים, אך השחרור עצמו מתוכנן לשבוע הבא.
שתי תכונות מתוקנות חוזרות
שניים מחמשת התיקונים אינם חדשים. הם גרסאות מחודשות של תכונות שנמשכו משחרורים קודמים לאחר שחוקרי אבטחה מצאו פגיעויות קריטיות. ההצעות המקוריות נמשכו כדי למנוע כל סיכון של ניצול. כעת, לאחר תיקונים, הם חוזרים לסבב שיקול נוסף.
מה הבאגים היו עלולים לגרום
הבאגים הקריטיים בגרסאות המקוריות היו חמורים. אחד מהם עלול היה לאפשר עסקאות לא מורשות — כלומר תוקף עלול היה להעביר כספים ללא הרשאה מתאימה. השני עלול היה לאפשר גריבת עמלות, שבה מישהו יכול היה לגרוב עמלות עסקה מהשימוש המיועד של הרשת. שניהם נתפסו לפני שנגרם נזק בעולם האמיתי.
מה הלאה
השחרור של xrpld 3.3.0 צפוי בשבוע הבא. לאחר שיצא, הוולידטורים יבחנו את חמשת התיקונים ויחליטו אם לאמץ אותם. שתי התכונות המתוקנות יצטרכו לעבור את אותו תהליך הצבעה כמו כל תיקון אחר. עדיין לא נקבע מועד להצבעה זו.




