
لقد اقترب تعديل الدفعة V1.1 (Batch V1.1) الخاص بدفتر الأستاذ لـ XRP (XRP Ledger) من الحصول على صوت مدقق واحد لبدء عملية التفعيل التي تستغرق أسبوعين، وذلك بعد أن قام المطورون بإصلاح 11 مشكلة برمجية أخرى تم الكشف عنها خلال المراجعات الأمنية.
أعلنت RippleX يوم الاثنين أن المراجعة الأخيرة لتعديل الدفعة V1.1 (Batch V1.1) حددت مشاكل تتعلق بتوقيعات المعاملات، وفحوصات التفويض، وأعطال الخوادم، وتم دمج الإصلاحات في الإصدار الذي يتم النظر فيه حاليًا من قبل مدققي دفتر الأستاذ لـ XRP.
وصل الدعم إلى 27 من أصل 35 مدققًا موثوقًا بهم يوم الثلاثاء، أي ما يعادل حوالي 77%، مما يجعل الاقتراح أقل بقليل من مستوى 80% المطلوب للدخول في فترة تفعيل الشبكة.
سيسمح تعديل الدفعة V1.1 (Batch V1.1) بتجميع ما يصل إلى ثماني معاملات في عملية واحدة، مع قواعد تنفيذ يمكن أن تتطلب نجاح المعاملات المرتبطة معًا.
بالنسبة لمبادلة رمز مميز بين مستخدمين، يمكن للميزة أن تجعل كلا التحويلين يعتمدان على بعضهما البعض. إذا فشل أحد طرفي التبادل، فلن يتم إتمام المعاملة الأخرى بشكل مستقل.
يمكن للمحافظ والأسواق استخدام نفس الهيكل لمعالجة مدفوعات العملاء ورسوم المنصة معًا. وقالت RippleX إن المشاريع التجارية التي تستخدم الدفعة هي بالفعل قيد التعاقد أو التطوير، على الرغم من أن فريق المطورين لم يكشف علنًا عن الشركات المعنية.
لقد ارتفع دعم المدققين بسرعة خلال الأسبوع الماضي. في 8 سبتمبر، حصل تعديل الدفعة V1.1 على 24 صوتًا من أصل 35 مدققًا في قائمة العقد الفريدة الافتراضية (Default Unique Node List)، أي ما يعادل 68.57%، حسبما ذكرت crypto.news سابقًا. ومنذ ذلك الحين، دعم ثلاثة مدققين آخرين التعديل.
وفقًا لقواعد حوكمة دفتر الأستاذ لـ XRP، يجب أن يحافظ أي تعديل على دعم المدققين بنسبة 80% على الأقل لمدة 14 يومًا متتالية قبل أن يتمكن من التفعيل. ومع وجود 35 مدققًا موثوقًا بهم حاليًا، فإن صوتًا داعمًا آخر سيرفع تعديل الدفعة V1.1 فوق العتبة ويبدأ تلك الفترة.
لن يتم تثبيت النتيجة بمجرد بدء العد التنازلي. يمكن للمدققين تغيير مواقفهم، وسيؤدي انخفاض الدعم إلى أقل من 80% خلال نافذة الـ 14 يومًا إلى مقاطعة عملية التفعيل.
حدثت عملية مماثلة في يوليو عندما حصل تعديل fixCleanup3_2_0 على دعم بنسبة 85.71% ودخل نافذة التفعيل الخاصة به. ثم تم تفعيل الحزمة في 29 يوليو بعد الاحتفاظ بدعم كافٍ من المدققين للفترة المطلوبة.
يأتي التصويت الحالي بعد سحب التصميم الأصلي للدفعات بعد أن اكتشف الباحثون ثغرة أمنية قبل أن تصل الميزة إلى الشبكة الرئيسية لدفتر الأستاذ لـ XRP.
في ظل ظروف معينة، كان من الممكن أن تسمح الثغرة لمهاجم بوضع معاملات من حساب مستخدم آخر داخل دفعة دون الحصول على التفويض المطلوب. لم تتعرض أموال المستخدمين للخطر لأن التعديل المتأثر لم يتم تفعيله أبدًا.
أعاد المطورون بناء الميزة بعد الاكتشاف، وتم تضمين تعديل الدفعة V1.1 لاحقًا في xrpld 3.3.0، الذي صدر في 6 أغسطس.
قدم إصدار xrpld 3.3.0 تطبيق الدفعة المصحح جنبًا إلى جنب مع العديد من ميزات البروتوكول المقترحة الأخرى. ولا يزال كل تعديل يتطلب موافقة منفصلة من المدققين قبل أن يصبح نشطًا على الشبكة الرئيسية.
قالت مهندسة البرمجيات في RippleX، مايوكا فاداري، إن مشكلة التوقيع الأصلية تم اكتشافها في فبراير قبل نشرها على الشبكة الرئيسية. وشمل العمل اللاحق إصلاحًا للسبب الجذري، ومراجعات من قبل أربعة مهندسين كبار، ومسابقة أمنية من Sherlock، وتدقيقات من Halborn وCommon Prefix.
كتبت فاداري على X في 14 سبتمبر: "بعد اكتشاف خطأ التوقيع في الإصدار 1.0 في فبراير (قبل الشبكة الرئيسية، ولم تكن هناك أموال معرضة للخطر)، قمنا بإعادة بنائه".
لم تنته عملية المراجعة مع الثغرة الأمنية الأولية. وقالت RippleX إنه تم العثور على 11 مشكلة أخرى أثناء فحص تطبيق الاستبدال.
غطت النتائج الإضافية التعامل مع التوقيعات، وفحوصات التفويض، وظروف البرامج القادرة على تعطيل الخوادم.
صنفت Common Prefix إحدى الثغرات على أنها حرجة. ووفقًا لمراجعة RippleX، كان من الممكن أن تسمح المشكلة لمهاجم بإعادة استخدام إذن كان المستخدم قد وقعه، وتنفيذ المزيد من المعاملات أكثر مما كان المستخدم ينوي تفويضه في الأصل.
تضمنت النتائج الأخرى طريقة تحقق معاملات الدفعة من الأذونات ومعالجة التوقيعات. عالج المطورون المشاكل المبلغ عنها قبل أن يصل التعديل إلى مرحلته الحالية من تصويت المدققين.
قالت RippleX إن أربعة مهندسين كبار راجعوا التنفيذ، بينما أجرى Halborn وCommon Prefix تدقيقات خارجية. خضع الكود لاختبار آلي ومسابقة أمنية عامة مصممة للكشف عن نقاط الضعف قبل التفعيل.
تم استخدام الاختبار الأمني عبر مقترحات دفتر الأستاذ لـ XRP الأخرى الأخيرة. حددت مراجعة أمنية لـ Common Prefix في يونيو مشكلات رقمية وسلوكية في مكونات XRPL، وتم نشر الإصلاحات من خلال الإصدار 3.2.0. تم تكليف شركة الأمن لاحقًا بالتحقق الرسمي وتحليل أجزاء أخرى من الشبكة.
كشفت مسابقة Sherlock منفصلة تغطي ميزات دفتر الأستاذ لـ XRP المقترحة عن عشرات الثغرات الأمنية الصالحة قبل أن تصل التعديلات المتأثرة إلى الشبكة الرئيسية، بما في ذلك النتائج الحرجة وعالية الخطورة.
تعد ميزة الدفعة واحدة من عدة تغييرات في البروتوكول تم تقديمها من خلال دورة برامج 3.3.0، حيث يعمل مطورو دفتر الأستاذ لـ XRP على تسوية المعاملات والخصوصية والأذونات والميزات المؤسسية.
قبل إصدار البرنامج، حدد المطورون خمسة تعديلات مقترحة لـ XRPL تضمنت معاملات الدفعة، وMPT السرية (Confidential MPT)، وSponsor (الراعي)، وMPT الديناميكية (Dynamic MPT)، وتفويض الصلاحيات (Permission Delegation).
تم تصميم ميزة الدفعة حول التسوية الذرية (atomic settlement)، حيث يمكن التعامل مع عمليات متعددة ذات صلة كمعاملة منسقة بدلاً من تقديمها بشكل منفصل.
سيسمح تفويض الصلاحيات لحساب بمنح صلاحية مقيدة لحساب آخر دون تسليم السيطرة الكاملة. تم تصميم MPT السرية لإخفاء الأرصدة ومبالغ التحويل للرموز متعددة الأغراض (Multi-Purpose Tokens) مع إبقاء هويات الحساب مرئية على دفتر الأستاذ العام.
لا يتم تفعيل أي من هذه الميزات لمجرد تضمين كودها في xrpld. يقرر المدققون بشكل منفصل ما إذا كانوا سيدعمون التعديلات، تاركين كل اقتراح على جدول تصويته الخاص.
لقد شهدت الشبكة بالفعل معدلات اعتماد مختلفة عبر مقترحات 3.3.0. صوتت Ripple في أغسطس لصالح تعديل PermissionDelegationV1_1 عندما كان مدعومًا من سبعة من أصل 35 مدققًا موثوقًا بهم.
منذ ذلك الحين، اقتربت ميزة الدفعة كثيرًا من عتبة التفعيل. أصواتها الحالية البالغة 27 تترك التعديل على بعد مدقق داعم واحد من بدء فترة الـ 14 يومًا، بشرط أن تظل الأصوات الحالية في مكانها.
لم تسم RippleX المشاريع التجارية التي قالت إنها قيد التعاقد أو التطوير لاستخدام الدفعة. وقالت CoinDesk إنها سألت فريق المطورين عن الشركات التي تستعد لاستخدام الميزة وما إذا كانت الإصلاحات الـ 11 الأخيرة قد تلقت مراجعة مستقلة مقابل الإصدار الذي يتم النظر فيه حاليًا من قبل المدققين.





