9 دقیقه
بچ نسخه ۱.۱ دفترکل ایکسآرپی در آستانه فعالسازی؛ نهادها در حال آمادهسازی
اصلاحیه بچ نسخه ۱.۱ دفترکل ایکسآرپی همچنان بالاتر از آستانه مورد نیاز اعتباردهندهها برای ادامه شمارش معکوس فعالسازی قرار دارد و ریپل میگوید مدیران دارایی و پروژههای تجاری در حال آمادهسازی ادغامهایی هستند که در صورت فعال شدن این ویژگی گروهبندی تراکنشها از آن بهره خواهند برد. خوانشهای زنده اعتباردهندهها نشان میدهد این اصلاحیه پشتوانه کافی برای باز نگه داشتن پنجره فعالسازی احتمالی در ۲۹ سپتامبر را دارد، در حالی که توسعهدهندگان و تیمهای امنیتی پس از متوقف شدن نسخه قبلی بهخاطر یک نقص بحرانی، بازبینی تکراری را تکمیل کردهاند.
وضعیت فعالسازی و نحوه رأیگیری اعتباردهندهها
بر اساس آخرین تصویر لحظهای، بچ نسخه ۱.۱ از حمایت ۳۰ از ۳۵ اعتباردهنده مورد اعتماد که توسط داشبورد ایکسآرپیال دنبال میشوند برخوردار بود؛ تقریباً ۸۵ درصد پشتیبانی. دفترکل ایکسآرپی برای اینکه یک اصلاحیه بتواند شمارش معکوس را ادامه دهد و فعال شود، دستکم به ۸۰ درصد حمایت اعتباردهندهها برای یک پنجره بیوقفه ۱۴ روزه نیاز دارد. آن اکثریت فوقالعاده ۸۰ درصد در مجموعه اعتباردهنده فعلی معادل ۲۸ رأی است و ساعت شمارش معکوس از ۱۵ سپتامبر ساعت ۱۴:۰۶:۴۱ هماهنگ جهانی آغاز شد. اگر سطح حمایت در طول کل دوره ثابت بماند، فعالسازی احتمالاً بلافاصله پس از ساعت ۱۴:۰۶:۴۱ هماهنگ جهانی در ۲۹ سپتامبر رخ خواهد داد.
مهم است به یاد داشت که اصلاحیههای دفترکل ایکسآرپی صرفاً با رسیدن یکباره به ۸۰ درصد فعال نمیشوند. اعتباردهندهها باید اکثریت فوقالعاده را بدون وقفه در تمام مدت ۱۴ روز حفظ کنند. در حین کار ساعت رأیها میتوانند تغییر کنند؛ اگر حمایت زیر آستانه سقوط کند، پنجره در حال اجرا متوقف شده و برای راهاندازی مجدد فرایند فعالسازی نیاز به یک دوره ۱۴ روزه بیوقفه تازه خواهد بود.
روند اخیر آرای تصویب
حمایت از بچ نسخه ۱.۱ در ماه گذشته بهسرعت افزایش یافته است. اوایل سپتامبر این اصلاحیه تنها ۲۴ رأی از ۳۵ اعتباردهنده را داشت و زیر آستانه فعالسازی بود. تا ۱۵ سپتامبر حمایت به ۲۷ رأی افزایش یافت و سپس از مرز ۲۸ رأی گذشت و شمارش معکوس کنونی آغاز شد. آخرین شمارش منتشرشده در ۲۰ سپتامبر همچنان ۳۰ از ۳۵ اعتباردهنده دنبالشده را در حمایت نشان میداد.

بچ نسخه ۱.۱ چه چیزی به لایه تراکنش اضافه میکند
در مشخصه ایکسالاس ۵۶ تعریف شده است، بچ نسخه ۱.۱ اجازه میدهد یک تراکنش واحد بین دو تا هشت تراکنش درونی را بستهبندی کند. این گروهبندی با چهار حالت پردازشی کار میکند: همه یا هیچ، فقط یکی، تا وقوع خطا و مستقل. هر حالت نحوه پردازش تراکنشهای درونی را زمانی که یک یا چند قسمت ناموفق یا موفق میشوند، تغییر میدهد.
- همه یا هیچ: یا همه تراکنشهای درونی با هم موفق میشوند یا هیچکدام اثر نمیگذارند. این تنظیم اتمی برای جریانهای تحویل در مقابل پرداخت از اهمیت خاصی برخوردار است.
- فقط یکی: دقیقاً یک تراکنش درونی باید موفق شود؛ در غیر این صورت بچ ناموفق میشود.
- تا وقوع خطا: تراکنشهای درونی به ترتیب پردازش میشوند تا زمانی که خطایی رخ دهد، پس از آن تراکنشهای باقیمانده تلاش نمیشوند.
- مستقل: تراکنشهای درونی بهصورت جداگانه پردازش میشوند؛ موفقیت یا شکست یک پا تأثیری بر سایر پاها ندارد.
بچ نسخه ۱.۱ از حداکثر هشت تراکنش درونی پشتیبانی میکند، شامل ساختارهای تعویض اتمی و سایر ترتیبات چندپا. این طراحی امکان جریانهای تسویه پیچیده را فراهم میکند، مانند جفتکردن انتقال دارایی با پرداخت در یک عملیات اتمی واحد.
تحویل در مقابل پرداخت و تسویه اتمی
ریپل تحویل در مقابل پرداخت را بهعنوان یک کاربرد تجاری برجسته کرده است. تحت سازوکار تحویل در مقابل پرداخت، تسویه دارایی و پرداخت مرتبط میتوانند در همان بچ اتمی قرار گیرند تا پرداخت ناموفق مانع از تکمیل انتقال دارایی مرتبط شود. این امر ریسک تسویه را در جریانهای دارایی توکنیزه و معاملات نهادی کاهش میدهد، جایی که اتمی بودن و قطعی بودن اهمیت دارد.
تاریخچه امنیتی: چرا اصلاحیه بازطراحی شد
بچ نسخه ۱.۱ جایگزین بازنگریشدهای برای پیشنهاد بچ پیشین است که پس از کشف یک آسیبپذیری بحرانی در اعتبارسنجی امضا در فوریه متوقف شد. گزارش آسیبپذیری که توسط یک پژوهشگر مستقل تهیه و با ابزارهای خودکار تأیید شد نشان داد که تحت شرایط خاص منطق امضای بچ اولیه میتوانست پس از مواجهه با یک حساب تازه ایجادشده، بررسی امضاها را زودهنگام متوقف کند. در بدترین حالت این میتوانست به مهاجمی اجازه دهد یک تراکنش درونی را وارد کند که بهظاهر توسط یک حساب مجاز شده اما مهاجم کلید خصوصی مربوطه را در اختیار نداشت.
آن پیشنهاد بچ اولیه هرگز در شبکه اصلی فعال نشد؛ هنوز در مرحله رأیگیری بود که توسعهدهندگان و اعتباردهندهها توصیه شدند فعالسازی را مسدود کنند. نسخه ریپلد ۳.۱.۱ (۲۳ فوریه) بچ و fixBatchInnerSigs را غیرقابلپشتیبانی کرد تا اطمینان حاصل شود قبل از رفع آسیبپذیری امکان فعال شدن وجود نداشته باشد.
اصلاح و طراحی مجدد
توسعهدهندگان منطق امضا و مجوزدهی را هنگام ایجاد بچ نسخه ۱.۱ تغییر دادند. اصلاحات شامل حذف شرط موفقیت زودهنگام، سختگیری قواعد بررسی امضا و افزودن حفاظهای مجوزدهی شدند. اصلاحیه بهبود یافته در نسخه ریپلد ۳.۳.۰ گنجانده شد که در ۶ اوت منتشر شد، پس از توسعه و بازبینی امنیتی بیشتر.
کار امنیتی در اینجا متوقف نشد. پیش از رأیگیری فعلی اعتباردهندهها، نگهدارندگان مجموعهای دیگر از مسائل مرتبط با امضاها، بررسیهای مجوزدهی و نگرانیهای بالقوه پایداری سرور را اصلاح کردند. ریپلایکس گزارش داد که فرایند بازبینی شامل تستهای خصمانه داخلی، تحلیل با کمک هوش مصنوعی، مسابقه امنیتی شرلاک و ارزیابیهایی از شرکتهای امنیتی خارجی مانند هلبورن و کامن پریفیکس بوده است. این تلاشها با هدف کاهش سطح حمله و تقویت جریان امضا برای الگوهای چندحسابی و موارد مرزی انجام شد.
آمادگی توسعهدهندگان و ابزارها
طراحی متغیر امضا نیاز به بهروزرسانی در سراسر اکوسیستم توسعهدهندگان دفترکل ایکسآرپی داشت. برای مثال، کتابخانه ایکسآرپیالنقطهجیاس نیاز به تغییر داشت زیرا قالب بازنگریشده بچ اطلاعات حساب و ترتیب بیشتری را به امضاها پیوند میدهد. رمزگذار باینری جاوااسکریپت پشتیبانی از امضای بچ را در نسخه ۲.۹.۰ در اوت اضافه کرد. به اپراتورهای سرور توصیه شد برای حفظ تداوم به نسخه ریپلد ۳.۴.۰ که در ۱۶ سپتامبر منتشر شد منتقل شوند؛ آن انتشار اصلاحیههای جداگانهای برای وامدهی و پاکسازی معرفی کرد اما جایگزین بچ نسخه ۱.۱ نشد که همچنان در فرایند رأیگیری خود قرار دارد.
نیازمندیهای ادغام برای استفاده تولیدی
برنامهها، کیفپولها و بازارهایی که میخواهند بچ را بپذیرند نیاز دارند منطق امضا، مدیریت کلید و ساخت تراکنش را بهروزرسانی کنند. چون یک بچ واحد میتواند شامل تراکنشهای درونی از حسابهای مختلف باشد، پیادهسازیها باید مجوزهای چندحسابی، هماهنگی نانس و ترتیب، و حسابداری کارمزد را مدیریت کنند. هزینههای تراکنش در دفترکل ایکسآرپی برای عملیات بچ همچنان مرتبط است، حتی زمانی که پاهای دارایی جابهجا شده نمایندههای توکنیزهشده باشند و نه خود ارز ایکسآرپی.
موارد استفاده بالقوه: توکنیزاسیون، کارمزدها، تعویضها و وامهای فلشمانند
مشخصه ایکسالاس ۵۶ چندین کاربرد بالقوه فراتر از پرداختهای گروهبندیشده ساده فهرست میکند. اینها شامل تعویضهای چندحساب بینیاز به اعتماد، کارمزدهای پلتفرم که همراه با پرداخت مشتریان بسته میشوند، و ساختارهای مشابه وامهای فلش است. برای مثال، یک بازار میتواند پرداخت مشتری را همراه با هزینه خدمات در یک بچ اتمی بستهبندی کند بهجای نیاز به دو تراکنش جداگانه. حسابهای مختلف میتوانند پاهای فردی یک بچ را مجاز کنند و جریانهای نگهداری، بازار و نهادی را ممکن سازند که در آن چندین طرف پاهای مشخصی را امضا میکنند.
مهم این است که بچ الزاماً نیاز به استفاده از ایکسآرپی بهعنوان دارایی منتقلشونده ندارد. این ویژگی در لایه تراکنش عمل میکند و میتواند انتقال داراییهای پشتیبانیشده ایکسآرپیال، ابزارهای توکنیزه و ساختارهای توکن سفارشی را همراه با ایکسآرپی یا بهجای آن بستهبندی کند. ایکسآرپی همچنان برای پرداخت کارمزد مرتبط باقی میماند، اما تسویه پایه میتواند شامل توکنهای دیگر یا ارزهای منتشرشده در دفترکل باشد.
علاقه نهادی و آزمایشهای تسویه توکنیزه
اظهارات عمومی ریپل درباره بچ همزمان با افزایش علاقه مؤسسات مالی و مدیران دارایی به دفترکل ایکسآرپی برای داراییهای توکنیزه و تسویه نهادی است. آزمایشها و پایلوتهای نهادی قابلتوجه در ماههای اخیر شامل آزمایشهای بازخرید گنجینههای خزانهداری توکنیزه با مشارکت جیپیمورگان، مسترکارد، اندو فایننس و ریپل بوده است. در ژوئیه، اویوا اینوستورز یک کلاس سهام صندوق توکنیزه در دفترکل ایکسآرپی راهاندازی کرد و ریپل مفهومی از توکن پایدار نهادی با نام آرالیواسدی را بهعنوان یک پا نقدی بالقوه برای تسویه اتمی تحویل در مقابل پرداخت پیشنهاد کرده است.
شاخصهای توکنیزاسیون در زنجیره نیز رشد را نشان میدهند: یک تجمیعکننده داده دارایی واقعی گزارش کرد تقریباً ۲.۶ میلیارد دلار ارزش دارایی واقعی توکنیزهشده طی شش ماه به دفترکل ایکسآرپی اضافه شده است، بهاستثنای استیبلکوینها. ناظران هشدار میدهند که ارزش نمایانشده دارایی و داراییهای بهصورت فعال توزیعشده معیارهای متفاوتی هستند، اما روند نشاندهنده افزایش فعالیت پیرامون ابزارهای توکنیزه است.
مدیران دارایی و شرکای اعلامنشده
رئیس مهندسی ریپلایکس، آییو آکینییله، به رسانهها گفت که کار با مدیران دارایی حول بچ نسخه ۱.۱ در حال آمادهسازی است، اما شرکت شرکای خاص یا جدول زمانی راهاندازی را بهطور عمومی اعلام نکرده است. این امر روایت فعلی را در سطح ادغامهای تجاری در حال توسعه نگه میدارد تا اعلامیههای رسمی شراکت. ریپل اشاره کرده است که جزئیات بیشتر پس از نهاییشدن برنامههای تولیدی پروژهها و فعالشدن اصلاحیه منتشر خواهد شد.
شرکتکنندگان بازار چه چیزهایی را باید دنبال کنند
دو رویداد نزدیکمدت تعیین میکند آیا بچ نسخه ۱.۱ وارد تولید میشود یا خیر. اول، اکثریت فوقالعاده اعتباردهندهها باید بدون وقفه در طول تمام شمارش معکوس ۱۴ روزه حفظ شود. اگر هر زیرمجموعه قابلتوجهی از اعتباردهندهها حمایت را بردارد، پنجره در حال اجرا متوقف میشود و نیاز به یک دوره بیوقفه جدید خواهد بود. دوم، اپراتورهای سرور و ارائهدهندگان میانافزار باید بهروزرسانیهای نرمافزاری و ابزارهای امضا را برای پشتیبانی از فرمت نهایی امضای بچ تکمیل کنند.
اگر فعالسازی رخ دهد، انتظار میرود دورهای از پذیرش محتاطانه و مرحلهای توسط نهادهای نگهدارنده، کیفپولها و مشتریان نهادی آغاز شود. پروژههایی که برای بچ آماده شدهاند احتمالاً یادداشتهای ادغام و اعلامیههای شریکی منتشر خواهند کرد که جزئیات استفاده از تسویه اتمی، تحویل در مقابل پرداخت و جریانهای بستهبندی کارمزد برای کاهش پیچیدگی عملیاتی و ریسک تسویه را تشریح میکند.
ملاحظات ریسک و تطبیق
ورود به تولید مستلزم کنترلهای عملیاتی دقیق خواهد بود: روشهای نگهداری کلید، هماهنگی امضا بین حسابها، نظارت بر بچهای ناهنجار و محدودسازی نرخ محافظهکارانه برای جلوگیری از شکستهای گسترده تصادفی. نهادهای نظارتی و تیمهای تطبیق نهادی همچنین ارزیابی خواهند کرد که تراکنشهای چندپای اتمی چگونه در چارچوبهای موجود تسویه، مصالحه و حسابرسی قرار میگیرند. خود داراییهای توکنیزه ملاحظات نگهداری، حقوقی و مقرراتی دارند که فراتر از ویژگیهای فنی بچ است.
نتیجهگیری: آمادگی و خوشبینی محتاطانه
بچ نسخه ۱.۱ یک ارتقای مهم در مدل تراکنشی دفترکل ایکسآرپی است که امکان جریانهای کاری چندپای اتمی را فراهم میکند و برای تسویه داراییهای توکنیزه، تحویل در مقابل پرداخت و پرداختهای بازار اهمیت دارد. این اصلاحیه پس از یک حادثه امنیتی اولیه بازیابی شده و از یک چرخه بازبینی فشرده عبور کرده است و حمایت فعلی اعتباردهندهها پنجره فعالسازی ۲۹ سپتامبر را باز نگه داشته است مشروط بر آنکه حمایت ثابت بماند.
برای شرکتکنندگان بازار، هفتههای پیش رو دورهای برای آمادهسازی خواهد بود: بهروزرسانیهای نهایی نرمافزار، بهروزرسانی ابزارهای امضا و احتمال راهاندازیهای تجاری از سوی مدیران دارایی و پروژههای نهادی پس از فعال شدن ویژگی. اگر بچ طبق پیشبینی فعال شود، میتواند به طور قابلتوجهی تسویههای چندپایی را در دفترکل ایکسآرپی ساده کند و موارد استفاده نهادی در زمینه توکنیزاسیون را که نیازمند اتمی بودن و نتایج قطعی هستند شتاب دهد.







نظر بگذارید
نظرات (3)
خوشحتم باگ قبلی رو جدی گرفتن، اما هنوز نگرانم از edge caseها و فشار سرور، امیدوارم تستا واقعی باشن، وگرنه دردسره
به نظرم منطقیه مخصوصا برای تحویل در مقابل پرداخت، ولی پیادهسازی سختِ، نیاز به هماهنگی کلیدها و تستای جدی داره
واقعاً تا ۲۹ فعال میمونه؟ اگه چند تا اعتباردهنده عقب بکشن، شمارش میوفته و باید دوباره ۱۴ روزو صبر کنیم... شک دارم، خیلی حساسه