XRP Ledger Batch V1.1 修正案在安全重构后逼近激活门槛
在经历了一次针对原始版本关键漏洞的安全重构后,XRP Ledger 的 Batch V1.1 修正案距离达到启动 14 天倒计时所需的 80% 阈值仅差一票。经过资深工程师审查、对抗性测试、两次外部安全审计以及人工智能辅助分析,修订后的代码目前已进入验证者投票阶段。
Batch V1.1 在激活倒计时前进入最终投票环节
RippleX 开发者 Mayukha Vadari 表示,该修正案已随 xrpld 3.3.0 版本发布,并正在进行投票。此次更新旨在取代 Batch V1.0,后者因签名验证漏洞于二月被发现。由于当时该修正案仍处于主网前(pre-mainnet)阶段,因此没有资金面临风险。
原始漏洞涉及 checkBatchSign 函数中的过早返回问题。如果账本上尚不存在签名者账户,验证过程可能会在未检查剩余签名者的情况下直接返回成功。这可能导致在没有私钥的情况下代表其他账户执行交易。
Batch V1.1 修复了这一缺陷,并在重构过程中解决了其他几个问题。该流程包括四位资深工程师的审查、Sherlock 批量攻击马拉松(Batch Attackathon)、Halborn 重新评估、Common Prefix 审计、Cantina AI 扫描,以及在 Devnet 和 Testnet 上的回归测试。
Vadari 还指出,团队通过其最新的人工智能红队测试工作修复了额外的漏洞。这些更改包括修复 MPT 验证绕过、节点崩溃、路径大小验证、签名验证、签名者排序以及交易哈希等问题。
目前验证者的支持率接近所需阈值。一位名为 FrancisBovineSwift 的账户将此次投票描述为“近在咫尺”。最新快照显示,27 个受信任的验证者投了赞成票,8 个投了反对票,支持率约为 77%,距离批准变更所需的 80% 阈值仅需再获得一票。
为何 Batch 修正案对 XRPL 开发者至关重要
Batch(也称为 XLS-56)允许来自不同账户的多个事务在单个账本关闭时原子性地执行。如果批处理中的任何一笔交易失败,整个操作将回滚。该设计不需要智能合约的支持。
此功能旨在用于原子交换、协调结算以及其他需要多方协同操作的交易场景。它还可以减少 NFT 铸造和转账所需的步骤数量。
此次安全重构紧随 XRPL 近期受到的其他审查之后。此前,网络在部署主网前发现了一个高危漏洞,从而撤回了 Permission Delegation 修正案;而 V1.1 则经过了更严格的额外审查。
此外,本月推出的 XRPL 测试仪表盘也通过跟踪在 Devnet 上执行的交易类型、字段和结果代码,使修正案测试变得更加透明可见。

Exchange Ranking
Top Exchanges
24h Volume Ranking
Popularity Ranking
Exchange BTC Balance
Proof of Reserves
Decentralized Exchanges
Funding Rate
Funding Heatmap
Liquidation Data
Max Pain
Long/Short Ratio
Whale L/S Ratio
Binance/Okex/Huobi L/S
Bitfinex Margin L/S
ETF Tracker
Solana ETF
XRP ETF
Hong Kong ETF
Bitcoin Treasuries
Crypto Reversal
Ethereum Reserves
HyperLiquid Wallet Analysis
Hyperliquid Whale Watch
Large Transactions
On-chain Movement
Bitcoin ROI
Stablecoin Market Cap
Options Analysis
News
Articles
Economic Calendar
Features
Wallet
Contract Calculator
Security
Collections
Watchlist
Following
XRP