XRP Ledgerのコアソフトウェアの次期バージョンであるxrpld 3.3.0は、来週リリースされる予定です。このリリースには5つの提案された修正案が含まれており、そのうち2つは、研究者が重大なバグを指摘した後に以前撤回された機能の改訂版です。これらのバグにより、攻撃者が不正な取引を強行したり、ネットワークから手数料を吸い取ったりする可能性がありました。
検討中の5つの修正案
xrpld 3.3.0アップデートには、台帳プロトコルへの5つの提案された変更が含まれています。開発者はソフトウェアが稼働した後、各修正案を審査し投票する機会があります。採用の正確なスケジュールはバリデーターのコンセンサスに依存しますが、リリース自体は来週予定されています。
改訂された2つの機能が復活
5つの修正案のうち2つは新しいものではありません。これらは、セキュリティ研究者が重大な脆弱性を発見した後、以前のリリースから削除された機能の作り直し版です。元の提案は、悪用のリスクを防ぐために撤回されました。修正後、再び検討の対象となっています。
バグが引き起こす可能性があったこと
元のバージョンの重大なバグは深刻でした。1つは不正な取引を許可する可能性があり、攻撃者が適切な承認なしに資金を移動できる可能性がありました。もう1つは手数料の吸い上げを可能にし、誰かがネットワークの意図された用途から取引手数料を吸い取る可能性がありました。どちらも実際の被害が発生する前に発見されました。
今後の流れ
xrpld 3.3.0リリースは来週予定されています。リリース後、バリデーターは5つの修正案を審査し、採用するかどうかを決定します。改訂された2つの機能は、他の修正案と同じ投票プロセスを通過する必要があります。その投票の日程はまだ設定されていません。




