• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

XRP Ledger 3.4.0 版本新增借贷功能并修复协议问题

2026-09-18 13:26:09
收藏

XRP Ledger 发布 xrpld 3.4.0 版本:引入借贷协议更新与多项安全修复

9月16日,XRP Ledger(XRPL)开发者发布了 xrpld 3.4.0 版本。此次更新包含两个新的修正案包,旨在修订提议的原生借贷功能,并加固多条交易路径的安全性,同时呼吁服务器运营商尽快升级。



核心更新摘要

XRPL 3.4.0 版本引入了两项主要修正案:LendingProtocolV1_1fixCleanup3_4_0。其中,LendingProtocolV1_1 增加了封闭期金库和现金基础会计模式,但其主网激活仍需持续获得验证器的共识支持。此外,XRPL 基金会现开始分发经过签名的 Linux 软件包,强烈建议服务器运营商迅速完成升级以确保服务连续性。



借贷协议 V1.1:封闭期金库与会计模型变革

根据 XRPL 官方发布的说明,3.4.0 版本引入了 LendingProtocolV1_1 修正案,同时对 fixAMMOverflowOffer 进行了退役处理,因为其修正后的行为已成为协议的永久组成部分。需要注意的是,软件版本的发布并不意味着新修正案已在主网上激活。根据 XRPL 的修正案流程,提案必须连续两周获得超过 80% 可信验证器的支持,才能正式生效。

LendingProtocolV1_1 基于 XLS-65 和 XLS-66 规范,目前这两个底层规范仍处于草案阶段,未达到主网激活阈值。该修正案对单资产金库(Single Asset Vaults)和借贷协议的设计进行了重大调整:

  • 封闭期金库机制:引入了具有明确申购、投资和赎回期的封闭期金库。在申购阶段,存款人可存入或提取资产;进入投资期后,存取款停止,资产可用于发放贷款;投资期结束后开启赎回期,存款人可在贷款到期后收回份额。
  • 新型贷款经纪人限制:一旦 LendingProtocolV1_1 激活,新的贷款经纪人只能附加到封闭期金库上。早期规则下创建的现有贷款关系将单独处理,以确保未结头寸能够继续管理。
  • 会计模型变更:采用现金基础会计法。新金库仅在借款人实际支付利息时才确认收入,而非在贷款发起时确认所有计划利息。这意味着未支付的未来利息不计入金库收入,直至款项到账。这一变化影响了总资产(AssetsTotal)、贷款债务计算以及违约处理的会计方式。
  • 非回溯性:V1.1 规则不会追溯转换旧金库。在此前会计方法下创建的金库,在 V1.1 激活后仍保留原有模型。

此前报道指出,Ripple 的验证器已于8月投票支持了底层的 SingleAssetVault 和 LendingProtocol 提案,但支持率距离主网激活所需的标准仍有差距。



fixCleanup3_4_0:全面加固交易路径

第二项修正案 fixCleanup3_4_0 打包了一系列针对借贷、金库、自动化做市商(AMMs)、多用途代币(MPTs)、NFTs、托管账户、权限交易及账户授权的修复措施:

  • AMM 清算保护:防止 AMMClawback 在 MPT 舍入导致计算回收金额为零时,燃烧持有者的流动性提供者代币却未能收回任何底层资产的情况。
  • MPT 不变量强化:将之前仅生成日志的 ValidMPTBalanceChanges 和 ValidMPTTransfer 检查升级为强制执行的规则,即使交易失败也继续适用。
  • 精度与舍入修正:针对单资产金库的存款、取款和清算操作进行了精度和舍入规则的调整,确保在转换触及精度边界时,记录资产、可用资产和未偿份额供应保持对齐。
  • 权限交易纠正:从权限去中心化交易所(DEX)的不变量中排除已删除的域名报价,收紧域名检查,并更正 OfferCreate 或 Payment 交易执行时过期凭证的移除逻辑。
  • 签名安全加固:为交易对手签名和赞助商签名分配不同的签名哈希前缀,防止一个角色的签名被重放用于另一个角色。

此外,该版本还包含节点层面的低级加固措施:修复了 TMGetLedger 中的无界数据库查询问题,限制了传入 TMTransactions 列表的大小,并对无法反序列化的交易收取费用。这些措施部分源于 MPT 和 DEX 审计及攻击演练发现的第一阶段修复成果,但官方并未表明主网存在活跃的利用漏洞。



验证器支持与激活流程

安装包含修正案的软件仅赋予服务器理解拟议规则的能力,验证器需单独选择是否投票激活。当前 XRPLF 特性代码显示,LendingProtocolV1_1 和 fixCleanup3_4_0 已被支持,但默认投票行为为“不投票”(DefaultNo)。这意味着除非运营商另行配置,否则运行软件本身不会投出赞成票。

截至9月17日的快照数据显示,在35个可信验证器中,有16个支持 SingleAssetVault,13个支持 LendingProtocol。由于缺乏持续的80%以上支持,底层借贷组件尚未达到激活标准。XLS-66 规范描述了通过单资产金库汇集资金的固定期限无抵押借贷,但借款人承保和信用风险评估仍在线下进行。



软件分发与安全审查进展

Linux 包分发变更:3.4.0 版本改变了 Linux 服务器包的分发路径。Debian 和 RPM 包现托管于 packages.xrplf.org,并使用 XRPL 基金会密钥进行签名。运营商可通过 SHA-256 校验和验证下载包的完整性。GitHub 已将 3.4.0 列为最新的不可变 xrpld 版本(提交哈希 4a4fded...),其标签和版本提交均带有经核实的签名。

客户端与支持库:xrpl.js 5.2.0(9月11日发布)的未发布部分已列出对 LendingProtocolV1_1 的支持。binary-codec 2.11.0 版本已包含 fixCleanup3_4_0 使用的角色特定签名前缀及来自 xrpld 3.4.0 的协议定义。

安全审计:Sherlock 平台于8月27日披露,Ripple 已通过其审计引擎启动了针对 Lending Protocol V1.1 的纯 AI 审查。虽然最终报告尚未公开,但早期的独立审计(由 Halborn 执行)未发现关键或高风险问题,仅识别出一个中等风险、两个低风险和两个信息性发现。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%