首页>资讯>矿业 > 正文

XRPL下次升级重新提交两项未通过安全审查的修正案

2026-08-01 20:48 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

xrpld 3.3.0 预计下周发布,包含五项 XRPL 修订

其中两项——Batch 和 Permission Delegation——此前曾因两种不同的漏洞类别在验证者投票中失败,经过修复并以新的修订编号重新提交。

本次发布中的五项修订有两项此前已失败过一次

XRPL 已经证明其能够大规模支持代币化资产。现在是将这些资产投入实际应用的时候了:全球转账、交易、抵押和结算。

即将发布的 xrpld 3.3.0 包含了五项修订,使 XRPL 更接近这一目标。……

——Jazzi Cooper (@jazzicoop) 2026年7月31日

xrpld 3.3.0 是 XRP 账本的下一个核心服务器版本,预计下周发布,捆绑了五项修订:Confidential MPT、Batch、Permission Delegation、Sponsored Fees and Reserves 以及 Dynamic MPT。RippleX 产品负责人 Jazzi Cooper 于7月31日在 X 平台上宣布了该捆绑包。

这五项中有两项并非新提案。Batch 和 Permission Delegation 此前均已通过 XRPL 的验证者投票流程,并分别在激活前因发现严重漏洞而被撤回。它们作为修补后的替代版本重新提交给验证者,而非全新代码首次接受审查。这一区别对于任何决定如何密切关注投票过程的人来说都至关重要。

Batch:在投票过程中被 AI 漏洞猎人发现

Batch 允许来自不同账户的最多八笔交易原子性执行:要么全部成功,要么全部失败——这是 Cooper 在其帖子中提到的“交付与支付”和“原子结算”用例背后的机制。根据 XRPL 基金会的披露,Batch 的内部交易被设计为不签名,授权委托给列出签名者的外部批量交易。

漏洞正存在于该设计中。2026年2月19日,安全研究员 Pranamya Keshkamat 和 Cantina 的自主安全工具 Apex 在该外部交易的签名验证代码中发现了一个逻辑缺陷:一个早期退出条件,使得签名者检查可以在未正确验证实际授权内部交易者的情况下被满足。

如果该漏洞被激活,攻击者可以在未持有目标账户私钥的情况下,针对该账户执行内部支付交易直至其准备金耗尽,或发起未经授权的 AccountSet、TrustSet 或 AccountDelete 交易。

当漏洞被发现时,Batch 仍处于验证者投票阶段,因此主网上未发生任何利用行为。建议 XRPL 的可信验证者投票反对该修订,并于2月23日发布了紧急版本 rippled 3.1.1,将 Batch 及相关修订 fixBatchInnerSigs 标记为不支持。这阻止了它们以该形式达到激活阈值。根据 XRP 账本基金会的漏洞披露报告,3.3.0 版本中包含的 Batch 使用了不同的修订编号 BatchV1_1,移除了早期退出条件,并增加了额外的授权防护。

Permission Delegation:一个更隐蔽的费用消耗漏洞

Permission Delegation 解决的是另一个问题:允许账户将有限范围的交易权限委托给另一个账户,而无需放弃完整的签名权限——这是机构在分离金库保管与日常交易操作时所期望的链上原语。该功能曾实际部署在 rippled v2.6.1 中,但在2025年9月被禁用。

其漏洞并非与签名验证有关,而是涉及费用扣取顺序。在 XRPL 上,因“tec”类错误而失败的交易仍会被收取费用,而在签名检查之前更早阶段被捕获的错误则不会扣费。Permission Delegation 的原始实现会在验证交易签名之前,先检查委托账户是否拥有相关权限。

这意味着攻击者可以提交一笔带有无效签名且委托账户不具备相关权限的交易,该交易会因 tec 类错误而失败,但无论签名是否有效,受害账户仍会被扣除费用。根据 XRP 账本基金会的漏洞披露报告,建议 UNL 验证者对该修订投“反对”票,多个验证者确实照做;修复方案重新调整了检查顺序,使得在签名验证运行之前无法进入任何费用扣取的错误路径。替代版本使用了自己的新修订编号 PermissionDelegationV1_1,并废弃了原始版本。

其他三项修订未披露安全事件

Confidential MPT、Sponsored Fees and Reserves 和 Dynamic MPT 是本次捆绑包中与先前安全事件无关的三项修订。

Confidential MPT 将零知识证明与椭圆曲线加密相结合,在公开账本上保持多用途代币余额和转账金额的隐私性,同时允许指定方(如审计员或监管机构)在需要时验证细节。

Sponsored Fees and Reserves 允许银行、发行方或平台代付另一个账户的 XRP 交易费用和准备金要求,从而让新用户无需先获取 XRP 即可在网络上进行操作。

Dynamic MPT 允许发行方在发行时精确指定哪些代币属性(转账费用、元数据、附加功能)可以在以后更改,从而避免全面迁移到新代币。

相同门槛,相同80%的测试

xrpld 3.3.0 的发布并不会激活任何内容。XRPL 修订需要获得至少80%的可信验证者支持,并持续两周才能生效——这一门槛同样适用于修补后的重新提交版本以及全新提案。网络最近一次激活的修订 fixCleanup3_2_0 于7月29日以35个参与验证者中的30个(85.71%的支持率)通过了该门槛,这是该账本上“足够共识”实际表现的一个近期参考点。

修订状态所需门槛

fixCleanup3_2_0(2026年7月29日激活)已激活 85.71%(30/35验证者)

Batch(作为 BatchV1_1)待投票(3.3.0中) 80%持续两周

Permission Delegation(作为 PermissionDelegationV1_1)待投票(3.3.0中) 80%持续两周

Confidential MPT、Sponsored Fees and Reserves、Dynamic MPT 待投票(3.3.0中,首次尝试) 80%持续两周

时间线:Batch 和 Permission Delegation 的历程

日期 事件

2025年9月 Permission Delegation 因与签名验证相关的检查顺序导致的费用消耗漏洞被禁用。

2026年2月19日 Keshkamat 和 Cantina 的 Apex 标记了 Batch 中的签名验证缺陷。

2026年2月23日 紧急版本 rippled 3.1.1 将 Batch 和 fixBatchInnerSigs 标记为不支持。

2026年7月29日 fixCleanup3_2_0 以85.71%的验证者支持率激活。

2026年7月31日 Cooper 宣布 xrpld 3.3.0 捆绑包,包括修补后的 BatchV1_1 和 PermissionDelegationV1_1。

2026年8月3日至9日那一周 预计 xrpld 3.3.0 发布;所有五项修订的验证者投票开始。

曾投票反对的验证者将获得另一次机会

一旦 3.3.0 发布,每项修订仍将独立面对相同的门槛,而非捆绑式的全体投票。Batch 和 Permission Delegation 此次能否达到80%的支持率,将反映修复方案赢回了多少信任;与三项新修订相比,其中任何一项投票速度较慢或争议更大,都将成为剩余谨慎态度的真实信号。

截至本报道,RippleX 对该捆绑包的官方公告仅存在于 Cooper 的 X 帖子中;目前尚无专门针对 3.3.0 的技术细节发布说明,因此更完整的规范一旦发布仍值得查阅。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com