摘要:XRPL于9月25日紧急发布3.4.1版本,修复一项未公开的高危安全问题。新版本引入fixBatchV1_2修正案,若未及时升级,节点可能面临同步阻塞风险。官方强调此次为预防性措施,暂无实际攻击报告。

币圈界报道:
XRPL发布3.4.1紧急更新:应对潜在安全威胁
9月25日,XRP Ledger(XRPL)团队推出xrpld 3.4.1版本,作为一次非计划性紧急补丁,重点解决被标记为“安全敏感”的潜在风险。官方声明指出,名为fixBatchV1_2的修正案已获得验证者多数支持,预计于10月9日正式生效。
节点未升级将触发网络同步中断
对于运行XRPL节点的服务商而言,10月9日是一个关键时间节点。若在此日期前未完成向3.4.1版本的迁移,相关节点可能因无法兼容新协议规则而陷入修正案阻塞状态,导致账本同步失败,影响服务可用性。
新版批次功能替代旧有实现并强化安全性
本次更新紧随BatchV1_1的部署,该方案取代了早期存在严重缺陷的原始批次机制。批量交易允许用户将多个操作合并执行,确保全部成功或全部回滚,提升交易可靠性。此前由于验证者支持率短暂低于阈值,该升级曾被推迟至10月,并重新启动为期两周的共识确认倒计时。
据官方文档确认,BatchV1_1不仅实现了功能迭代,更针对性修复了原版本中暴露的关键漏洞,增强了系统整体稳健性。
核心安全细节暂未披露,后续将公布完整分析
值得注意的是,此次紧急更新所涉及的安全修复内容尚未开放源码。开发者表示,相关代码将在后续与一份详细的技术复盘报告一并发布。当前更新日志仅明确两项修复:阻止使用非法包装器的内部批次交易,以及对支付处理模块和账本辅助组件中的整数运算逻辑进行加固。
目前并无证据表明主网已遭受攻击或资产被盗。此次行动被定位为前瞻性防御举措,旨在防范潜在威胁在大规模部署前爆发。
此外,修正案的最终激活仍依赖于持续的验证者共识,而非由单一实体主导。这一去中心化治理机制已在官方治理白皮书中明确说明,体现了协议演进的集体决策特征。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
