币圈界报道:

XRP Ledger 3.4.0 正式上线:借贷功能演进与系统安全性双重跃升

9月16日,XRP Ledger 开发团队正式发布 xrpld 3.4.0 版本,标志着协议在原生借贷架构与底层安全机制上的重要进展。此次更新整合两项核心修正案,旨在优化资产流动性管理并提升多路径交易的稳健性,同时敦促节点运营商尽快完成软件升级以保障网络稳定性。

核心变更概览:双修正案协同推进协议演进

本次发布包含 LendingProtocolV1_1 与 fixCleanup3_4_0 两个主要修正案。前者聚焦于构建具备明确生命周期的封闭期金库体系,并引入现金基础会计法;后者则覆盖借贷、自动化做市商、多用途代币及权限控制等多个模块,实现全面安全加固。值得注意的是,软件版本的发布不代表规则已在主网上生效,仍需通过验证器共识流程达成激活条件。

借贷协议革新:封闭周期设计与会计准则转型

LendingProtocolV1_1 基于 XLS-65 与 XLS-66 草案规范,对单资产金库结构进行根本性调整。该机制设立申购、投资与赎回三阶段闭环:申购期允许资金进出;投资期锁定资产用于放贷;赎回期则在贷款到期后开放本金返还。新规则还规定,仅封闭期金库可绑定新型贷款经纪人,旧有关系将独立处理以维持连续性。

会计模式方面,系统转为现金基础核算——收入仅在借款人实际支付利息时确认,未到账的未来利息不计入金库收益。此改变影响总资产计算、债务评估及违约处置逻辑。此外,旧有金库不受追溯影响,将继续沿用原有会计方式。

交易路径全面加固:多维度漏洞修复同步实施

fixCleanup3_4_0 修正案集中解决多个高风险场景:针对 AMM 清算过程中的零回收问题,防止流动性代币被烧毁却无资产回流;将 MPT 平衡与转移校验从日志级别提升为强制执行规则,增强数据一致性;优化存款、取款及清算操作的精度与舍入逻辑,确保账面数据精确对齐。

权限交易方面,清理已失效的域名报价,强化域名验证,并修正过期凭证在交易中移除的时机;签名机制引入角色专属哈希前缀,杜绝跨角色签名重放攻击。底层节点层面亦修复了数据库查询越界、交易列表溢出等隐患,并对异常交易收取费用以抑制滥用行为。

激活门槛未达:验证器共识仍存差距

尽管软件已支持 LendingProtocolV1_1 与 fixCleanup3_4_0,但默认设置为“不投票”(DefaultNo),即运行新版本并不自动投赞成票。截至9月17日快照,35个可信验证器中,仅有16个支持 SingleAssetVault,13个支持 LendingProtocol,尚未达到连续两周超80%支持的激活标准。

当前借贷机制仍依赖线下信用评估,固定期限无抵押贷款由单资产金库聚合资金,借款人承保责任未通过代码自动执行。

分发机制变革与审计进展披露

Linux 包现托管于 packages.xrplf.org,采用基金会密钥签名,用户可通过 SHA-256 校验和验证完整性。GitHub 上的 3.4.0 版本标签与提交哈希均附带经核实签名,确保不可篡改。

客户端生态同步更新:xrpl.js 5.2.0 已标注对 V1.1 的支持,binary-codec 2.11.0 则集成新签名前缀与协议定义。安全审计方面,Sherlock 平台显示 Ripple 已启动基于 AI 的审查,早期由 Halborn 执行的独立审计未发现关键漏洞,仅识别出若干中低风险项与信息提示。