Den neste versjonen av den sentrale XRP Ledger-programvaren, xrpld 3.3.0, forventes å bli lansert neste uke. Utgivelsen inkluderer fem foreslåtte endringsforslag, hvorav to er reviderte funksjoner som tidligere ble trukket etter at forskere oppdaget kritiske feil. Disse feilene kunne ha latt angripere gjennomføre uautoriserte transaksjoner eller tappe gebyrer fra nettverket.
Fem endringsforslag på bordet
xrpld 3.3.0-oppdateringen samler fem foreslåtte endringer i protokollen. Utviklere vil få mulighet til å gjennomgå og stemme over hvert endringsforslag når programvaren er live. Den nøyaktige tidslinjen for vedtak avhenger av validator-konsensus, men selve utgivelsen er planlagt til neste uke.
To reviderte funksjoner kommer tilbake
To av de fem endringsforslagene er ikke nye. De er omarbeidede versjoner av funksjoner som ble fjernet fra tidligere utgivelser etter at sikkerhetsforskere fant kritiske sårbarheter. De opprinnelige forslagene ble trukket for å unngå risiko for utnyttelse. Nå, etter rettelser, er de tilbake for en ny runde med vurdering.
Hva feilene kunne ha gjort
De kritiske feilene i de opprinnelige versjonene var alvorlige. En kunne ha tillatt uautoriserte transaksjoner – noe som betyr at en angriper kunne ha flyttet midler uten riktig autorisasjon. Den andre kunne ha muliggjort gebyrtapping, der noen kunne ha sugd transaksjonsgebyrer vekk fra nettverkets tiltenkte bruk. Begge ble oppdaget før noen skade i den virkelige verden skjedde.
Hva skjer videre
xrpld 3.3.0-utgivelsen forventes neste uke. Når den er ute, vil validatorer gjennomgå de fem endringsforslagene og bestemme om de skal vedtas. De to reviderte funksjonene må gjennom samme avstemningsprosess som ethvert annet endringsforslag. Ingen dato er satt for avstemningen ennå.




