

XRP 账本的下一个核心服务器版本 xrpld 3.3.0 将于近期上线,该版本整合了五项功能升级,涵盖代币化资产的原子结算、权限委托机制优化及隐私保护等关键能力。此次发布由 RippleX 产品负责人 Jazzi Cooper 于7月31日在 X 平台正式宣布。
本次捆绑包中,有两项修订——Batch 与 Permission Delegation——此前已在验证者投票阶段遭遇失败。它们因发现严重逻辑缺陷而被撤回,现已通过修正设计并以新编号重新提交,接受新一轮共识检验。
Batch 功能允许最多八笔来自不同账户的交易实现原子性执行,确保“全部成功或全部失败”,是支持跨账户交付与结算的核心机制。然而,其原始设计中存在一个隐蔽的签名验证漏洞:外部批量交易的签名检查可在未完整验证内部授权交易的情况下提前通过。
2026年2月,安全研究员 Pranamya Keshkamat 与 Cantina 的 Apex 工具揭示该问题,指出攻击者可能在无私钥情况下耗尽目标账户准备金,或发起未经授权的账户变更操作。为此,Ripple 发布紧急版本 rippled 3.1.1,禁用原版 Batch 及相关补丁。新版在 3.3.0 中以 BatchV1_1 形式出现,移除了早期退出条件,并增强授权链路防护。
Permission Delegation 允许账户将有限交易权限委派给另一方,适用于机构金库分权管理场景。其原始实现曾在 2025 年9月因费用扣除逻辑缺陷被禁用。
漏洞根源在于检查顺序:系统在签名验证前即触发费用扣除,导致即使交易因权限不足而失败,受害账户仍需承担成本。攻击者可借此发起无效请求,持续消耗对方资源。修复方案调整为在签名验证完成前不进入任何费用路径,新版本采用 PermissionDelegationV1_1 编号,取代旧版。
Confidential MPT、Sponsored Fees and Reserves 与 Dynamic MPT 三项修订未涉及过往安全问题,属全新提案。前者结合零知识证明与椭圆曲线加密,在公开账本中实现余额与转账金额的可验证隐私;后者支持银行或平台代付用户交易费与准备金,降低新用户入场门槛;Dynamic MPT 则赋予发行方后期灵活调整代币属性的能力,避免全面迁移。
无论是否为修复版本,所有修订均须获得至少80%可信验证者支持,并维持该比例至少两周方可激活。当前网络最新一次激活的 fixCleanup3_2_0 已达到 85.71% 支持率(30/35),成为近期共识表现参考基准。
2025年9月:Permission Delegation 因费用逻辑缺陷被禁用。
2026年2月19日:Batch 漏洞被安全工具识别。
2026年2月23日:紧急版本 rippled 3.1.1 禁用原版修订。
2026年7月29日:fixCleanup3_2_0 成功激活。
2026年7月31日:Cooper 宣布 3.3.0 捆绑包,含修复后的 BatchV1_1 与 PermissionDelegationV1_1。
2026年8月3日至9日:预计发布周期,验证者投票正式启动。
3.3.0 上线后,每项修订将独立面对相同共识门槛。对于曾投反对票的验证者而言,此次是重新评估修复质量与安全性的重要机会。若两项修复获得较高支持,将反映社区对其信心回升;反之,则可能引发对后续更新谨慎态度的信号。
目前,官方尚未发布针对 3.3.0 的详细技术文档,仅存 Coop er 在 X 平台的公告。完整规范与实现细节仍待进一步披露,建议开发者与验证者保持关注。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.