XRPL(XRP Ledger)开发团队已推出协议版本3.4.1,明确指出存在若干“敏感安全问题”,并敦促所有服务器运营商立即执行升级操作。此次更新旨在防范潜在攻击风险,确保主网运行的持续安全。
本次发布的3.4.1版本引入了名为fixBatchV1_2的新修正案,该修正案默认启动肯定性验证者投票机制。目前,该修正案已在网络中获得多数验证者的支持,若支持率维持稳定,将于10月9日自动生效。
这一时间安排与此前被延期的BatchV1_1升级保持一致。由于验证者支持率一度低于阈值,系统触发了强制两周倒计时重置,导致原定计划推迟。
| 修正案 | 激活日期 | 支持状态 |
| BatchV1_1 | 10月9日 | 因支持失败而重新安排 |
| fixBatchV1_2 | 预计10月9日 | 获得多数派支持 |
若服务器未在修正案启用前完成至3.4.1版本的升级,其节点将面临被“修正案阻止”的后果,无法继续与主网同步,可能造成服务中断。
除了核心修正案外,3.4.1版本还通过拒绝使用错误包装器的批量内部交易,修复了部分潜在漏洞。同时,支付引擎及分类账辅助代码中的整数运算逻辑也得到优化,提升了协议对异常输入和恶意攻击的抵御能力。
值得注意的是,相关安全修复的具体源代码尚未公开。开发团队表示,完整代码及事后技术说明将在修正案激活后对外披露。这意味着当前漏洞的完整影响范围仍处于保密状态。
截至目前,官方未报告任何XRP被盗或攻击成功案例。项目方强调,此次更新属于预防性措施,目的在于在启用新批量功能前解决协议层面隐患。
批量功能升级被视为XRP Ledger发展的重要一步。它允许开发者将多个交易合并为一个批次处理,支持原子操作——即整个交易序列要么全部成功,要么完全不执行。
名词解释:原子操作是指在区块链环境中,一组关联交易必须整体完成或彻底回滚,避免部分执行引发的状态不一致问题,保障数据完整性。
这项能力将显著提升复杂金融操作的效率,尤其适用于机构级应用与去中心化金融服务场景,有助于推动开发者生态向更高效、更可靠的架构演进。