导语:XRP Ledger 开发团队于9月16日发布 xrpld 3.4.0,新增 LendingProtocolV1_1 与 fixCleanup3_4_0 两个修正案包,修订拟议原生借贷功能并加固多条交易路径。该版本要求服务器运营者尽快升级,同时强调安装软件不会在主网自动激活修正案。
两项修正案待投票,未自动激活主网
3.4.0 引入 LendingProtocolV1_1 和 fixCleanup3_4_0,并在其修正后行为成为永久协议行为后退役 fixAMMOverflowOffer。按照 XRPL 规则,修正案需获得超过80%可信验证者连续两周支持才能激活。当前 XRPLF 功能代码将两项新修正案列为受支持,但保留 DefaultNo 投票行为,运营者必须单独配置投票。
Lending V1.1:封闭式金库与收付实现制
据 Ripple 技术文档,LendingProtocolV1_1 通过引入具有明确订阅期、投资期和赎回期的封闭式金库,改变单资产金库与借贷协议。存款人可在订阅期增加或撤出资产;投资期内存款和取款停止,资产可用于发放贷款;投资期结束后进入赎回期,存款人可在贷款到期后收回份额。修正案激活后,新贷款经纪人只能关联封闭式金库。此前规则下建立的现有贷款关系将单独处理,以便未平仓头寸继续管理。
新金库将采用收付实现制会计,仅当借款人实际付款时确认利息。较早模式在贷款发起时确认所有计划利息。收付实现制将未付的未来利息排除在金库收入之外,直至付款到账,并影响 AssetsTotal、贷款债务计算及违约的会计处理。V1.1 规则不会追溯转换旧金库,旧金库保留此前会计方法。该修正案依赖 XLS-65 和 XLS-66,二者仍低于激活门槛。XLS-66 描述使用通过单资产金库汇集资金进行的固定期限、无抵押借贷,借款人承销和信用风险评估仍在链下。该规范仍为 Draft。
基于 XRPL Foundation 验证者历史数据的9月17日快照显示,35个可信验证者中有16个支持 SingleAssetVault,13个支持 LendingProtocol。报告检查的来源中,没有显示通过拟议原生协议执行的主网贷款,也没有 LendingProtocolV1_1 的激活日期。
fixCleanup3_4_0:交易与节点加固
第二个修正案包含覆盖借贷、金库、自动做市商、多用途代币、NFT、托管、许可交易和账户授权的修复。其中一项变更防止 AMMClawback 在 MPT 舍入使计算回收金额降至零时,销毁持有人流动性提供者代币却回收零底层资产。另一项通过强制执行 ValidMPTBalanceChanges 和 ValidMPTTransfer 检查来加强 MPT 不变量,这些检查此前在包括交易失败时仅生成日志。
针对单资产金库,版本列出存款、取款和 clawback 中的精度与舍入变更,旨在精度边界保持已记录资产、可用资产和未偿还份额供应量一致。许可交易获得修正,包括从 Permissioned DEX 不变量中排除已删除域报价、收紧域检查,以及修复 OfferCreate 或 Payment 交易期间过期凭证的移除方式。签名行为也更新:3.4.0 为交易对手和赞助方签名分配不同签名哈希前缀,使一个角色的签名不能被重放为另一个角色。
在修正案包之外,开发人员修复了通过 TMGetLedger 进行的无界数据库寻道,限制传入 TMTransactions 列表的大小,并对无法反序列化的交易引入费用。XRPL 开发人员表示,3.4.0 纳入 MPT 和 DEX 审计及 attackathon 发现的第一阶段修复,但未将这些修复认定为主网存在活跃漏洞利用的证据。
Linux 包迁移,客户端与安全审查继续
3.4.0 改变 Linux 服务器包的分发路径。Debian 和 RPM 包现通过 packages.xrplf.org 托管,并由 XRPL Foundation 密钥签名。XRPL 开发人员敦促服务器运营者尽快安装 3.4.0 以维持服务连续性。发布的 DEB 和 RPM 文件包含 SHA-256 校验和用于验证。GitHub 将 3.4.0 列为最新不可变 xrpld 发布,关联提交 4a4fded2eba11427c48ce3f24d9c1aea5e7a9d17,发布标签和版本提交均有已验证签名。
应用库正随服务器版本推进。XRPLF 的 JavaScript 客户端历史将 LendingProtocolV1_1 支持列在9月11日发布的 xrpl.js 5.2.0 之后的未发布部分。binary-codec 历史显示,2.11.0 已包含 fixCleanup3_4_0 使用的角色特定赞助方和交易对手签名前缀,以及从 xrpld 3.4.0 生成的协议定义。借贷工作的安全测试与验证者投票分开进行。Sherlock 在8月27日审查中表示,Ripple 已通过其 Audit Engine 启动仅 AI 的 Lending Protocol V1.1 检查,并将在审查完成后发布更多信息,但报告检查的公开材料中未发现最终 V1.1 发现。早前独立审计报道显示,Halborn 此前的复审未发现关键或高风险问题,同时发现一个中等、两个低风险和两个信息性发现。
结语:尽管 3.4.0 已发布并推动客户端与安全审查,LendingProtocolV1_1 及 fixCleanup3_4_0 的主网激活仍取决于验证者投票和连续支持时长,当前尚未进入激活状态。
