Следующая версия основного программного обеспечения XRP Ledger, xrpld 3.3.0, ожидается на следующей неделе. Релиз включает пять предложенных поправок, две из которых являются пересмотренными функциями, ранее отозванными после того, как исследователи обнаружили критические ошибки. Эти ошибки могли позволить злоумышленникам проводить несанкционированные транзакции или списывать комиссии с сети.
Пять поправок на рассмотрении
Обновление xrpld 3.3.0 включает пять предложенных изменений в протокол реестра. Разработчики смогут просмотреть и проголосовать по каждой поправке после того, как программное обеспечение станет доступным. Точные сроки принятия зависят от консенсуса валидаторов, но сам релиз запланирован на следующую неделю.
Две пересмотренные функции возвращаются
Две из пяти поправок не являются новыми. Это переработанные версии функций, которые были удалены из предыдущих релизов после того, как исследователи безопасности обнаружили критические уязвимости. Первоначальные предложения были отозваны, чтобы предотвратить любой риск эксплуатации. Теперь, после исправлений, они возвращаются для повторного рассмотрения.
Что могли сделать ошибки
Критические ошибки в исходных версиях были серьезными. Одна могла позволить несанкционированные транзакции — то есть злоумышленник мог перемещать средства без надлежащей авторизации. Другая могла позволить списание комиссий, когда кто-то мог отводить комиссионные сборы от предполагаемого использования сети. Обе были обнаружены до того, как был нанесен какой-либо реальный ущерб.
Что дальше
Релиз xrpld 3.3.0 ожидается на следующей неделе. Как только он выйдет, валидаторы рассмотрят пять поправок и решат, принимать ли их. Две пересмотренные функции должны пройти тот же процесс голосования, что и любая другая поправка. Дата этого голосования пока не назначена.




