Trang chủTrung tâm tin tức LBank
Nâng cấp XRPL Batch sắp được kích hoạt sau khi các nhà phát triển sửa 11 lỗi
xrpl-batch-upgrade-nears-activation-after-developers-fix-11-bugs
Nâng cấp XRPL Batch sắp được kích hoạt sau khi các nhà phát triển sửa 11 lỗi
Batch V1.1 của XRP Ledger đã giành được 27 trên 35 phiếu bầu từ các validator, chỉ còn thiếu một phiếu để đạt ngưỡng kích hoạt 80%. Các nhà phát triển đã khắc phục thêm 11 vấn đề liên quan đến chữ ký, kiểm tra quyền hạn và nguy cơ gây sập máy chủ trước vòng bỏ phiếu mới nhất. Batch sẽ cho phép người dùng gộp tối đa tám giao dịch thành một thao tác và yêu cầu các khoản thanh toán liên kết phải hoàn tất cùng nhau. Phiên bản hiện tại đã thay thế đề xuất Batch trước đó sau khi các nhà nghiên cứu phát hiện một lỗ hổng nghiêm trọng về quyền hạn trước khi nó được triển khai lên mainnet.
2026-09-15 Nguồn:crypto.news

Bản sửa đổi Batch V1.1 của XRP Ledger đã tiến gần hơn một phiếu bầu của trình xác thực để bắt đầu quá trình kích hoạt kéo dài hai tuần sau khi các nhà phát triển khắc phục thêm 11 sự cố phần mềm được phát hiện trong quá trình đánh giá bảo mật.

Tóm tắt
  • Batch V1.1 của XRP Ledger đã nhận được 27 trong số 35 phiếu bầu của trình xác thực, chỉ còn thiếu một phiếu để đạt ngưỡng kích hoạt 80%.
  • Các nhà phát triển đã khắc phục thêm 11 vấn đề liên quan đến chữ ký, kiểm tra ủy quyền và các sự cố máy chủ tiềm ẩn trước cuộc bỏ phiếu mới nhất.
  • Batch sẽ cho phép người dùng kết hợp tối đa tám giao dịch thành một hoạt động và yêu cầu các khoản thanh toán được liên kết phải hoàn tất cùng nhau.
  • Phiên bản hiện tại đã thay thế đề xuất Batch trước đó sau khi các nhà nghiên cứu phát hiện ra một lỗ hổng ủy quyền nghiêm trọng trước khi nó được triển khai trên mainnet.

RippleX cho biết hôm thứ Hai rằng cuộc đánh giá mới nhất về Batch V1.1 đã xác định các vấn đề liên quan đến chữ ký giao dịch, kiểm tra ủy quyền và sự cố máy chủ, với các bản sửa lỗi được tích hợp vào phiên bản hiện đang được các trình xác thực XRP Ledger xem xét.

Hỗ trợ đã đạt 27 trong số 35 trình xác thực đáng tin cậy vào thứ Ba, tương đương khoảng 77%, khiến đề xuất này chỉ ở dưới mức 80% cần thiết để bước vào giai đoạn kích hoạt của mạng.

Nâng cấp Batch của XRP Ledger tiến gần mức hỗ trợ 80%

Batch V1.1 sẽ cho phép nhóm tối đa tám giao dịch thành một hoạt động duy nhất, với các quy tắc thực thi có thể yêu cầu các giao dịch được liên kết phải thành công cùng nhau.

Đối với một giao dịch hoán đổi token giữa hai người dùng, tính năng này có thể làm cho cả hai giao dịch chuyển khoản phụ thuộc vào nhau. Nếu một bên của sàn giao dịch thất bại, giao dịch còn lại sẽ không được hoàn tất một cách độc lập.

Ví điện tử và các thị trường có thể sử dụng cấu trúc tương tự để xử lý khoản thanh toán của khách hàng và phí nền tảng cùng lúc. RippleX cho biết các dự án thương mại sử dụng Batch đã được ký hợp đồng hoặc đang trong quá trình phát triển, mặc dù nhóm phát triển chưa công khai các công ty liên quan.

Sự ủng hộ của các trình xác thực đã tăng nhanh chóng trong tuần qua. Vào ngày 8 tháng 9, Batch V1.1 đã có 24 phiếu bầu từ 35 trình xác thực trên Danh sách nút duy nhất (Unique Node List) mặc định, tương đương 68,57%, theo báo cáo trước đó của crypto.news. Ba trình xác thực nữa đã ủng hộ bản sửa đổi kể từ đó.

Theo quy tắc quản trị của XRP Ledger, một bản sửa đổi phải duy trì sự hỗ trợ của ít nhất 80% trình xác thực trong 14 ngày liên tiếp trước khi có thể kích hoạt. Với 35 trình xác thực đáng tin cậy hiện đang được tính, một phiếu bầu ủng hộ nữa sẽ đưa Batch V1.1 vượt ngưỡng và bắt đầu giai đoạn đó.

Kết quả sẽ không bị khóa ngay sau khi quá trình đếm ngược bắt đầu. Các trình xác thực có thể thay đổi quan điểm của họ, và nếu sự ủng hộ giảm xuống dưới 80% trong khoảng thời gian 14 ngày, quá trình kích hoạt sẽ bị gián đoạn.

Một quy trình tương tự đã diễn ra vào tháng 7 khi bản sửa đổi fixCleanup3_2_0 đạt được 85,71% sự ủng hộ và bước vào giai đoạn kích hoạt. Gói này sau đó đã được kích hoạt vào ngày 29 tháng 7 sau khi duy trì đủ sự ủng hộ của trình xác thực trong khoảng thời gian yêu cầu.

Batch V1.1 thay thế phiên bản trước đó với một lỗ hổng nghiêm trọng

Cuộc bỏ phiếu hiện tại diễn ra sau khi phiên bản Batch gốc bị rút lại do các nhà nghiên cứu phát hiện một lỗ hổng trước khi tính năng này được triển khai trên mainnet của XRP Ledger.

Trong một số điều kiện nhất định, lỗ hổng có thể đã cho phép kẻ tấn công đặt các giao dịch từ tài khoản của người dùng khác vào một batch mà không có sự ủy quyền cần thiết. Không có quỹ của người dùng nào gặp rủi ro vì bản sửa đổi bị ảnh hưởng chưa bao giờ được kích hoạt.

Các nhà phát triển đã xây dựng lại tính năng này sau khi phát hiện, với Batch V1.1 sau đó được đưa vào xrpld 3.3.0, phát hành vào ngày 6 tháng 8.

Bản phát hành xrpld 3.3.0 đã giới thiệu việc triển khai Batch đã được sửa lỗi cùng với một số tính năng giao thức được đề xuất khác. Mỗi bản sửa đổi vẫn yêu cầu sự chấp thuận riêng của trình xác thực trước khi trở nên hoạt động trên mainnet.

Kỹ sư phần mềm của RippleX, Mayukha Vadari, cho biết vấn đề chữ ký ban đầu đã được tìm thấy vào tháng 2 trước khi triển khai mainnet. Công việc tiếp theo bao gồm khắc phục nguyên nhân gốc rễ, đánh giá bởi bốn kỹ sư cấp cao, một cuộc thi bảo mật Sherlock và kiểm toán từ Halborn và Common Prefix.

“Sau khi lỗi chữ ký v1.0 được phát hiện vào tháng 2 (trước Mainnet, không có quỹ nào gặp rủi ro), chúng tôi đã xây dựng lại nó,” Vadari viết trên X vào ngày 14 tháng 9.

Quá trình đánh giá không dừng lại ở lỗ hổng ban đầu. RippleX cho biết thêm 11 vấn đề khác đã được tìm thấy trong khi việc triển khai thay thế đang được kiểm tra.

Các đánh giá bảo mật đã phát hiện thêm 11 vấn đề của Batch

Các phát hiện bổ sung bao gồm xử lý chữ ký, kiểm tra ủy quyền và các điều kiện phần mềm có khả năng gây lỗi máy chủ.

Common Prefix đã phân loại một trong các lỗ hổng là nghiêm trọng. Theo đánh giá của RippleX, vấn đề này có thể đã cho phép kẻ tấn công sử dụng lại quyền mà người dùng đã ký và thực hiện nhiều giao dịch hơn so với những gì người dùng ban đầu dự định ủy quyền.

Các phát hiện khác liên quan đến cách các giao dịch Batch xác minh quyền và xử lý chữ ký. Các nhà phát triển đã giải quyết các vấn đề được báo cáo trước khi bản sửa đổi đạt đến giai đoạn bỏ phiếu của trình xác thực hiện tại.

RippleX cho biết bốn kỹ sư cấp cao đã xem xét việc triển khai, trong khi Halborn và Common Prefix thực hiện các cuộc kiểm toán bên ngoài. Mã đã trải qua quá trình kiểm thử tự động và một cuộc thi bảo mật công khai được thiết kế để phát hiện các điểm yếu trước khi kích hoạt.

Kiểm thử bảo mật đã được sử dụng trong các đề xuất gần đây khác của XRP Ledger. Một đánh giá bảo mật của Common Prefix vào tháng 6 đã xác định các vấn đề về số học và hành vi trong các thành phần XRPL, với các bản sửa lỗi được triển khai thông qua phiên bản 3.2.0. Công ty bảo mật sau đó được giao nhiệm vụ xác minh hình thức và phân tích các phần khác của mạng.

Một cuộc thi Sherlock riêng biệt về các tính năng XRP Ledger được đề xuất đã tìm thấy hàng chục lỗ hổng hợp lệ trước khi các bản sửa đổi bị ảnh hưởng được triển khai trên mainnet, bao gồm các phát hiện nghiêm trọng và có mức độ rủi ro cao.

Batch là một phần của bộ tính năng xrpld 3.3.0

Batch là một trong số nhiều thay đổi giao thức được giới thiệu thông qua chu kỳ phần mềm 3.3.0 khi các nhà phát triển XRP Ledger làm việc về việc thanh toán giao dịch, quyền riêng tư, quyền hạn và các tính năng dành cho tổ chức.

Trước khi phần mềm được phát hành, các nhà phát triển đã vạch ra năm bản sửa đổi XRPL được đề xuất bao gồm giao dịch Batch, Confidential MPT, Sponsor, Dynamic MPT và Permission Delegation.

Batch được thiết kế dựa trên thanh toán nguyên tử (atomic settlement), nơi nhiều hoạt động liên quan có thể được xử lý như một giao dịch phối hợp thay vì được gửi riêng lẻ.

Permission Delegation sẽ cho phép một tài khoản cấp quyền hạn chế cho một tài khoản khác mà không cần chuyển giao toàn bộ quyền kiểm soát. Confidential MPT được thiết kế để che giấu số dư và số tiền chuyển khoản cho Multi-Purpose Tokens trong khi vẫn giữ danh tính tài khoản hiển thị trên sổ cái công khai.

Không có tính năng nào trở nên hoạt động chỉ vì mã của nó được bao gồm trong xrpld. Các trình xác thực quyết định riêng rẽ có nên ủng hộ các bản sửa đổi hay không, để mỗi đề xuất có lịch trình bỏ phiếu riêng.

Mạng lưới đã chứng kiến các tỷ lệ chấp nhận khác nhau trên các đề xuất 3.3.0. Ripple đã bỏ phiếu vào tháng 8 cho bản sửa đổi PermissionDelegationV1_1 khi nó có sự hỗ trợ từ bảy trong số 35 trình xác thực đáng tin cậy.

Batch kể từ đó đã tiến gần hơn nhiều đến ngưỡng kích hoạt. Với 27 phiếu bầu hiện tại, bản sửa đổi chỉ còn cách một trình xác thực ủng hộ nữa là bắt đầu giai đoạn 14 ngày, với điều kiện các phiếu bầu hiện có vẫn được giữ nguyên.

RippleX chưa nêu tên các dự án thương mại mà họ cho biết đang trong quá trình ký hợp đồng hoặc phát triển để sử dụng Batch. CoinDesk cho biết họ đã hỏi nhóm phát triển về những công ty đang chuẩn bị sử dụng tính năng này và liệu 11 bản sửa lỗi mới nhất có được xem xét độc lập so với phiên bản hiện đang được các trình xác thực xem xét hay không.