摘要:XRP Ledger 的 Batch V1.1 修正案在完成多轮安全审查与代码重构后,已接近激活所需的80%验证者支持阈值。该更新旨在解决原版本签名验证漏洞,并提升跨账户交易的原子性处理能力。

币圈界报道:
XRP Ledger 批量处理协议升级临近关键节点,安全验证全面通过
经过一轮针对原始版本核心缺陷的深度安全重构,XRP Ledger 的 Batch V1.1 修正案正快速逼近启动倒计时所要求的80%验证者支持门槛。当前阶段,修订后的代码已完成资深工程师评审、对抗性压力测试、两次独立外部审计及人工智能辅助漏洞扫描,现已进入验证者集体投票环节。
主网前重大安全补丁完成闭环验证,距激活仅差一票
RippleX 开发团队成员 Mayukha Vadari 表示,此次更新随 xrpld 3.3.0 版本正式发布,旨在取代因严重缺陷被暂停的 Batch V1.0。尽管该版本此前处于主网前环境,未对实际资金构成威胁,但其暴露的问题促使开发组启动全面修复流程。
原始漏洞源于 checkBatchSign 函数中存在过早返回逻辑。当签名者账户尚未存在于账本时,系统可能跳过后续签名验证即判定成功,从而允许无密钥方冒用其他账户发起交易,构成高危风险。
新版本不仅修复了上述问题,还在重构过程中同步解决了包括MPT验证绕过、节点异常崩溃、路径长度校验缺失、签名顺序错误、交易哈希生成异常等在内的多项潜在隐患。整个流程涵盖四名核心工程师交叉审查、Sherlock 批量攻击马拉松、Halborn 再评估、Common Prefix 审计机构复核,以及 Devnet 与 Testnet 上的回归测试。
Vadari 补充称,团队还引入最新一代人工智能红队模拟攻击,进一步捕获并修补了若干隐蔽漏洞。这些改进显著增强了批处理机制在复杂场景下的稳定性与安全性。
目前,验证者网络中已有27个受信任节点投出赞成票,8个持反对意见,支持率约为77%。距离达成80%法定门槛仅需再获得一票,形势极为接近。
批量事务功能重塑链上协作范式,推动应用层创新
作为 XLS-56 标准的核心组件,批处理机制允许多个来自不同账户的交易在单一账本关闭周期内实现原子性执行。一旦其中任一操作失败,整组事务将自动回滚,确保状态一致性。
该特性无需依赖智能合约即可实现多方协同操作,广泛适用于原子交换、跨链结算、批量资产分发等场景,亦可有效简化 NFT 铸造与转移流程,降低用户操作成本。
此次修复工作正值 XRPL 网络经历多重安全审视之际。此前,因发现高危漏洞,网络曾主动撤回 Permission Delegation 修正案;而本次的 Batch V1.1 则通过更严格的审查链条完成闭环,强化了社区对其可靠性的信心。
此外,本月上线的 XRPL 测试仪表盘已实现对 Devnet 环境中各类交易类型、字段使用及结果码的实时追踪,使修正案的测试过程更具透明度与可追溯性。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
