investingاخر الأخبار في سوق الكريبتو

اقتراب تفعيل تحديث XRPL بعد إعادة بناء أمنية شاملة

اقتراب إطلاق تحديث XRPL بعد معالجة الثغرات الأمنية

أصبح تحديث XRPL المرتقب والمعروف باسم تعديل Batch V1.1 على وشك التفعيل النهائي، حيث لا يفصله سوى صوت واحد فقط للوصول إلى نسبة التأييد المطلوبة البالغة 80% بين الموثقين المعتمدين. يأتي هذا التطور بعد عملية إعادة بناء أمنية شاملة للرمز البرمجي عقب اكتشاف خلل فني في النسخة السابقة. وأوضحت المبتكرة مايوخا فاداري، المطبقة لدى شركة RippleX، أن التعديل المحدث أُطلق ضمن إصدار البرمجيات xrpld 3.3.0 وهو مطروح حاليًا لتصويت شبكة الموثقين.

تفاصيل تصويت الموثقين ومرحلة العد التنازلي

وفقًا لأحدث البيانات الصادرة عن الشبكة، حصد التعديل دعم 27 موثقًا موثوقًا مقابل رفض 8 موثقين، مما يرفع نسبة التأييد الحالية إلى نحو 77%. وتحتاج الشبكة إلى صوت واحد إضافي للوصول إلى حد 80%، والذي يتبعه تلقائيًا بدء عد تنازلي لمدة 14 يومًا قبل التفعيل الرسمي على الشبكة الرئيسية. وعلق أحد الحسابات المتابعة للتصويت، والمعروف باسم حساب FrancisBovineSwift، بأن عملية التصويت أصبحت قاب قوسين أو أدنى من الاكتفاء المطلوب.

خلفية الثغرة الأمنية في الإصدار السابق

بدأت رحلة التحديث بعد رصد خلل برمجي خطير في شهر فبراير الماضي ضمن تعديل Batch V1.0، وذلك أثناء مرحلة الاختبارات القبلية للشبكة الرئيسية، مما أدى لعدم تعريض أي أموال حقيقية للمخاطر. وتمثل الخلل في آلية التحقق من التوقيعات داخل دالة التحقق المفردة، حيث كان النظام يستجيب بنجاح مبكر إذا كان أحد الحسابات الموقعة غير موجود على السلسلة، دون الاستمرار في فحص باقي الموقّعين. وكان هذا الأمر قد يتيح تنفيذ معاملات نيابة عن حسابات أخرى دون الامتلاك الفعلي للمفاتيح الخاصة بها.

تدقيق أمني مكثف وتقنيات الذكاء الاصطناعي

لمعالجة المشكلة بالكامل، خضع الكود المطور لمراجعات أمنية دقيقة ومتعددة الطبقات وشملت ما يلي:

  • مراجعة هندسية متقدمة من قبل أربعة مهندسين كبار.
  • منافسة لاختبار الاختراق الهجومي عبر فعاليات Sherlock Batch Attackathon.
  • تقييم أمني إضافي من شركة Halborn ومراجعة تدقيق شاملة من شركة Common Prefix.
  • فحص برمجي متقدم باستخدام تقنيات الذكاء الاصطناعي من شركة Cantina AI.
  • اختبارات التراجع والارتباط على شبكات التطوير Devnet وشبكات الاختبار testnet.

كما ساهمت اختبارات الفحص العكسي المعززة بالذكاء الاصطناعي في إصلاح مشاكل إضافية، شملت معالجة ثغرات التجاوز في فحص رموز MPT، وتفادي توقف العقد البرمجية، وتحسين التحقق من حجم المسارات وتدقيق التوقيعات وترتيب الموقّعين وتشفير المعاملات.

أهمية التعديل للمطورين في بيئة XRP Ledger

يحمل هذا التعديل، الذي يحمل الرقم المرجعي تعديل XLS-56، أهمية كبيرة للمطورين؛ إذ يتيح تنفيذ معاملات متعددة من حسابات مختلفة بشكل ذري ومترابط في إغلاق واحد للكتلة. ووفق هذا التصميم، إما أن تنجح جميع المعاملات المترابطة معًا أو تلغى العملية بأكملها، دون الحاجة لاستخدام العقود الذكية المعقدة. ويسهم ذلك في التجميع المنظم للتسويات المالية، وتبادل الأصول، وتسهيل عمليات سك وتداول الرموز غير القابلة للاستبدال عبر خطوات أقل.

ويأتي هذا النجاح بعد فترة من التدقيق المكثف على شبكة XRP Ledger، والتي شهدت سابقًا سحب تعديل تفويض الصلاحيات بسبب ثغرة عالية الخطورة قبل النشر النهائي، مما جعل التدقيق المزدوج لتحديث Batch V1.1 خطوة جوهرية لتعزيز الثقة في البنية التحتية للشبكة.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى