Nästa version av den centrala XRP Ledger-programvaran, xrpld 3.3.0, väntas släppas nästa vecka. Utgåvan innehåller fem föreslagna ändringsförslag, varav två är reviderade funktioner som tidigare drogs tillbaka efter att forskare flaggat för kritiska buggar. Dessa buggar kunde ha låtit angripare genomföra obehöriga transaktioner eller tömma avgifter från nätverket.
Fem ändringsförslag på bordet
xrpld 3.3.0-uppdateringen innehåller fem föreslagna ändringar av protokollet. Utvecklare kommer att få möjlighet att granska och rösta om varje ändringsförslag när programvaran är live. Den exakta tidsplanen för antagande beror på validerarnas konsensus, men själva släppet är planerat till nästa vecka.
Två reviderade funktioner återkommer
Två av de fem ändringsförslagen är inte nya. De är omarbetade versioner av funktioner som drogs bort från tidigare utgåvor efter att säkerhetsforskare hittat kritiska sårbarheter. De ursprungliga förslagen drogs tillbaka för att förhindra risk för utnyttjande. Nu, efter korrigeringar, är de tillbaka för ytterligare en omgång övervägande.
Vad buggarna kunde ha gjort
De kritiska buggarna i originalversionerna var allvarliga. En kunde ha tillåtit obehöriga transaktioner – vilket innebär att en angripare kunde ha flyttat medel utan korrekt auktorisering. Den andra kunde ha möjliggjort avgiftstömning, där någon kunde suga ut transaktionsavgifter från nätverkets avsedda användning. Båda upptäcktes innan någon verklig skada inträffade.
Vad som händer härnäst
xrpld 3.3.0-versionen väntas nästa vecka. När den är ute kommer validerare att granska de fem ändringsförslagen och besluta om de ska antas. De två reviderade funktionerna måste genomgå samma röstprocess som alla andra ändringsförslag. Inget datum har satts för omröstningen ännu.




