9月25日,XRP Ledger(XRPL)团队发布了xrpld 3.4.1版本,作为一次紧急安全补丁,旨在应对被标记为“安全敏感”的潜在风险。根据官方公告,关键的fixBatchV1_2修正案已获得验证者多数支持,若该支持率维持在协议要求阈值以上,预计将于10月9日正式生效。
对于运行XRPL节点的服务提供商而言,此次更新具有紧迫性。一旦fixBatchV1_2激活,仍停留在旧版本的节点将无法与主网保持同步,陷入所谓的“修正案阻塞”状态,影响网络参与和数据一致性。
此次安全修复与BatchV1_1的部署密切相关。作为对早期批次机制的替代方案,BatchV1_1解决了此前版本中暴露出的关键漏洞。批量交易功能允许用户将多个操作合并执行,并支持全成功或全失败的原子性处理,提升链上效率与可靠性。
此前因验证者支持率短暂不足,该升级曾从9月推迟至10月,并重新启动了为期两周的准备周期。
值得注意的是,本次修复的完整源代码尚未对外披露。开发团队表示,相关代码将在后续发布的回顾性技术说明中一并公布。当前更新日志仅确认两项改进:阻止使用错误包装器的内部批次交易,以及对支付引擎和账本辅助模块中的整数运算进行额外加固。
尽管存在安全警告,官方明确指出,目前未发生资金被盗或主网遭受攻击事件。此次更新被视为典型的预防性维护,旨在提前规避潜在威胁。
此外,修正案的最终激活仍依赖于去中心化治理机制。其推进需持续获得验证者群体的支持,而非由单一实体单方面决定,这一流程已在官方治理文档中详细说明。