De volgende versie van de kernsoftware van XRP Ledger, xrpld 3.3.0, wordt naar verwachting volgende week uitgebracht. De release bevat vijf voorgestelde amendementen, waarvan twee herziene functies zijn die eerder werden teruggetrokken nadat onderzoekers kritieke bugs hadden gemarkeerd. Die bugs hadden aanvallers in staat kunnen stellen om ongeautoriseerde transacties door te drukken of kosten uit het netwerk te halen.
Vijf amendementen op tafel
\nDe xrpld 3.3.0-update bundelt vijf voorgestelde wijzigingen aan het protocol van het grootboek. Ontwikkelaars krijgen de kans om elk amendement te beoordelen en te stemmen zodra de software live is. De exacte tijdlijn voor adoptie hangt af van de consensus van validators, maar de release zelf staat gepland voor volgende week.
Twee herziene functies keren terug
\nTwee van de vijf amendementen zijn niet nieuw. Het zijn herziene versies van functies die uit eerdere releases werden gehaald nadat beveiligingsonderzoekers kritieke kwetsbaarheden hadden gevonden. De oorspronkelijke voorstellen werden ingetrokken om elk risico op uitbuiting te voorkomen. Nu, na correcties, zijn ze terug voor een nieuwe ronde van overweging.
Wat de bugs hadden kunnen doen
\nDe kritieke bugs in de oorspronkelijke versies waren ernstig. Een ervan had ongeautoriseerde transacties mogelijk kunnen maken — wat betekent dat een aanvaller mogelijk geld had kunnen verplaatsen zonder de juiste autorisatie. De andere had het aftappen van kosten kunnen mogelijk maken, waarbij iemand transactiekosten weg kon sluizen van het beoogde gebruik van het netwerk. Beide werden ontdekt voordat er schade in de echte wereld ontstond.
Wat er nu gebeurt
\nDe xrpld 3.3.0-release wordt volgende week verwacht. Zodra het uit is, zullen validators de vijf amendementen beoordelen en beslissen of ze ze aannemen. De twee herziene functies moeten hetzelfde stemproces doorlopen als elk ander amendement. Er is nog geen datum vastgesteld voor die stemming.




