Ripple сообщает об ужесточении процесса внесения поправок в XRP Ledger после обнаружения критического изъяна в предложенной поправке Batch (XLS-56). Этот инцидент выявил пробелы в процессе проверки, хотя последние защитные механизмы сети предотвратили какое-либо воздействие на основную сеть.
В публикации на X глава инженерного отдела RippleX Дж. Айо Акиньеле сообщил, что ошибка была идентифицирована на прошлой неделе компанией Cantina AI, ответственно сообщена и быстро подтверждена как критическая. Проблема так и не стала эксплуатируемой в основной сети, поскольку поправка еще не была активирована, и был выпущен экстренный патч для отключения как Batch, так и связанной с ней исправляющей поправки, пока рассматривается более широкое исправление.
Ripple реагирует на критическую ошибку
Акиньеле не пытался приуменьшить значимость этого промаха. «Поправка Batch продвинулась дальше, чем должна была», — написал он. — «Как активные участники жизненного цикла поправок, мы разделяем ответственность за обеспечение того, чтобы проверка, сигнализация и защитные механизмы активации соответствовали высочайшему стандарту. В данном случае мы должны сделать лучше».
В то же время Ripple представляет этот эпизод как провал проверки на ранней стадии, а не самой модели управления XRPL. Акиньеле заявил, что «процесс внесения поправок функционировал так, как был задуман», отметив, что этапы активации предотвратили ущерб для основной сети, а путь раскрытия информации через программу вознаграждений за ошибки сработал должным образом. Но он добавил более резкое предупреждение: «Эти защитные механизмы важны, но они должны служить последней линией обороны, а не основной».
Это различие прослеживается в остальной части ответа Ripple. Вместо того чтобы предлагать более жесткий централизованный контроль, Акиньеле утверждал, что безопасность поправок в XRPL должна оставаться распределенной между основными участниками, валидаторами, Фондом XRPL и внешними исследователями. «Ни одно отдельное лицо не контролирует активацию. Ни одно отдельное лицо не несет риски изолированно», — написал он, описав эту структуру как следствие децентрализации и силу, при условии, что она подкреплена многоуровневой защитой и лучшей координацией.
Предлагаемые Ripple исправления носят широкий характер. Акиньеле заявил, что будущие выпуски, представляющие функции, несущие «теоретический риск нарушения работы», будут проходить несколько независимых аудитов авторитетными security-компаниями в coordination с Фондом XRPL. Идея проста: разные команды выявляют разные классы проблем, а избыточность уменьшает слепые зоны, когда код затрагивает поведение, критически важное для консенсуса.
Компания также планирует расширить программу вознаграждений за обнаружение ошибок (bug bounty) и формализовать кампании по тестированию на устойчивость к атакам (adversarial testing) перед активацией. Акиньеле указал на такие инициативы, как Lending attackathon и хакатон, спонсируемый UBRI, как на модели для такого подхода, утверждая, что стимулирование белых хакеров до запуска обходится гораздо дешевле, чем реагирование постфактум. Он добавил, что уроки инцидента с Batch уже повлияли на другие пункты дорожной карты, заявив, что Ripple «намеренно задержала запуск Lending», чтобы позволить провести больше проверок, тестирования и scrutiny перед активацией.
Часть этой следующей фазы будет в большей степени опираться на ИИ. Акиньеле сообщил, что Ripple внедряет AI-ассистированный обзор кода, автоматическое обнаружение инвариантов, агентное фаззинг-тестирование и смоделированные сценарии атак в свой жизненный цикл разработки программного обеспечения. «ИИ не заменяет экспертов-инженеров по C++, а, скорее, усиливает их», — написал он, особенно когда «тонкие логические взаимодействия в критических точках могут создавать непропорционально высокий риск».
В долгосрочной перспективе Ripple заявляет, что хочет сделать формальную верификацию стандартом для высокорисковых компонентов реестра. Это включает моделирование поведения поправки перед активацией, доказательство свойств безопасности для критических компонентов и интеграцию формальных методов от спецификации XLS через реализацию и тестирование. Более широкая цель, по словам Акиньеле, — это сквозная гарантия того, что код поправки не только функционально корректен, но и соответствует определенным свойствам безопасности и надежности.
На момент публикации XRP торговался на уровне $1.3698.









