摘要:XRP Ledger 发布 xrpld 3.4.0 版本,引入 LendingProtocolV1_1 与 fixCleanup3_4_0 两项核心修正案。新版本强化借贷机制设计并全面修复交易路径漏洞,但主网激活仍需验证器持续支持。官方同步推进签名包分发与多轮审计。

币圈界报道:
XRP Ledger 推出 3.4.0 版本:借贷架构优化与系统韧性提升并行
9月16日,XRP Ledger 开发团队正式发布 xrpld 3.4.0 版本,此次更新涵盖两项关键修正案,聚焦原生借贷功能的演进与多路径交易逻辑的安全强化,并敦促节点运营商尽快完成升级以保障网络稳定性。
主要修正案发布:借贷与底层逻辑双重迭代
本次版本集成 LendingProtocolV1_1 与 fixCleanup3_4_0 两大修正案包。其中,前者引入封闭期金库结构及现金基础会计模型,后者则对金库、自动化做市商、多用途代币等模块实施多项缺陷修复。尽管软件已发布,但新规则尚未在主网上线,需经连续两周超过80%可信验证器投票支持方可生效。
借贷协议升级:封闭周期管理与会计准则革新
LendingProtocolV1_1 基于 XLS-65 与 XLS-66 规范构建,目前仍处于草案阶段,尚未满足主网激活条件。该修正案对单资产金库体系进行结构性调整:设立明确的申购、投资与赎回三阶段封闭期机制,在投资期内暂停存取操作,资金可用于放贷;赎回期开放后,存款人可依据贷款到期情况提取本金份额。同时,新规则限制贷款经纪人仅能绑定至封闭期金库,历史关系将独立处理以维持现有头寸运作。
会计方式方面,采用现金基础法取代原先的预估收入模式。金库仅在借款人实际支付利息时确认收入,未到账部分不计入总资产或债务计算,从而更准确反映真实财务状况。此变更不影响既往建立的金库,旧有模型保持非回溯性延续。
交易路径安全性增强:多模块漏洞修复与执行规范统一
fixCleanup3_4_0 修正案整合了针对借贷、金库、自动化做市商(AMMs)、MPTs、NFTs、托管账户及权限交易的多项修复措施。包括防止 AMMClawback 在精度舍入异常时导致流动性代币被错误销毁却无资产回收;将原本仅记录日志的 MPT 平衡与转移校验升级为强制执行规则,即使交易失败也持续生效;优化存款、取款与清算环节的精度控制,确保资产记录与供应量一致。
权限交易逻辑亦获修正,剔除已删除域名报价对去中心化交易所不变量的影响,并精准处理过期凭证的清除流程。此外,为防止签名重放攻击,交易对手与赞助方签名分别使用不同哈希前缀。底层节点层面,修复了 TMGetLedger 中的无限查询漏洞,限制传入交易列表规模,并对无法反序列化的交易收取费用,相关改进源于前期审计与攻防演练成果。
验证器投票状态与激活门槛现状
运行新版软件仅赋予节点理解新规则的能力,是否投票激活仍由运营商自主决定。当前默认设置为“不投票”(DefaultNo),除非手动配置,否则不会自动支持提案。截至9月17日快照数据,35个可信验证器中,16个支持 SingleAssetVault,13个支持 LendingProtocol,均未达主网激活所需的持续80%以上支持阈值。
XLS-66 规范定义了通过单资产金库实现固定期限无抵押借贷的框架,但信用评估与风险承担仍依赖链下机制,未实现自动化风控。
软件分发路径变更与安全审查进展
自 3.4.0 版本起,Debian 与 RPM 包迁移至 packages.xrplf.org 平台,并由 XRPL 基金会密钥进行数字签名。用户可通过 SHA-256 校验和验证下载文件完整性。GitHub 上的最新提交哈希 4a4fded 已标记为不可变版本,标签与提交均附带可验证签名。
客户端生态方面,xrpl.js 5.2.0 已在未发布分支中列出对 LendingProtocolV1_1 的兼容支持,binary-codec 2.11.0 则整合了角色专用签名前缀及来自 xrpld 3.4.0 的协议定义。
安全审计方面,Sherlock 平台披露,Ripple 已启用其 AI 审计引擎对 Lending Protocol V1.1 展开自动化审查。此前由 Halborn 执行的独立审计未发现高危或关键漏洞,仅识别出一项中等风险、两项低风险及两项信息类问题,整体风险可控。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
