Loading market data...

XRP Ledgers xrpld 3.3.0-version återinför två tidigare återdragna ändringsförslag

XRP Ledgers xrpld 3.3.0-version återinför två tidigare återdragna ändringsförslag

Nästa version av den centrala XRP Ledger-programvaran, xrpld 3.3.0, väntas släppas nästa vecka. Utgåvan innehåller fem föreslagna ändringsförslag, varav två är reviderade funktioner som tidigare drogs tillbaka efter att forskare flaggat för kritiska buggar. Dessa buggar kunde ha låtit angripare genomföra obehöriga transaktioner eller tömma avgifter från nätverket.

Fem ändringsförslag på bordet

xrpld 3.3.0-uppdateringen innehåller fem föreslagna ändringar av protokollet. Utvecklare kommer att få möjlighet att granska och rösta om varje ändringsförslag när programvaran är live. Den exakta tidsplanen för antagande beror på validerarnas konsensus, men själva släppet är planerat till nästa vecka.

Två reviderade funktioner återkommer

Två av de fem ändringsförslagen är inte nya. De är omarbetade versioner av funktioner som drogs bort från tidigare utgåvor efter att säkerhetsforskare hittat kritiska sårbarheter. De ursprungliga förslagen drogs tillbaka för att förhindra risk för utnyttjande. Nu, efter korrigeringar, är de tillbaka för ytterligare en omgång övervägande.

Vad buggarna kunde ha gjort

De kritiska buggarna i originalversionerna var allvarliga. En kunde ha tillåtit obehöriga transaktioner – vilket innebär att en angripare kunde ha flyttat medel utan korrekt auktorisering. Den andra kunde ha möjliggjort avgiftstömning, där någon kunde suga ut transaktionsavgifter från nätverkets avsedda användning. Båda upptäcktes innan någon verklig skada inträffade.

Vad som händer härnäst

xrpld 3.3.0-versionen väntas nästa vecka. När den är ute kommer validerare att granska de fem ändringsförslagen och besluta om de ska antas. De två reviderade funktionerna måste genomgå samma röstprocess som alla andra ändringsförslag. Inget datum har satts för omröstningen ännu.