· kaynak dev.to (home feed)
XRPL Batch v1.1, imza doğrulama hatası orijinal amendment'i gömdükten sonra atomik çoklu hesap işlemlerini getiriyor
RippleX, xrpld v3.3.0 ile Batch (XLS-56) v1.1'i yayınladı ve kritik bir imza doğrulama hatası orijinal amendment'in oylama sırasında geri çekilmesine yol açtıktan sonra XRP Ledger'a atomik çoklu hesap işlemlerini geri kazandırdı.

Batch ne yapıyor
RippleX'in dev.to'daki bir mühendislik yazısına göre Batch — XLS-56 amendment'i — XRP Ledger'ın tek bir ledger kapanışında farklı hesaplardan gelen birkaç işlemi yürütmesini sağlıyor. Hepsi-veya-hiçbiri modunda, iç işlemelerden herhangi biri başarısız olursa tüm batch geri alınıyor. Yazı bunu, XRPL üzerinde çok taraflı koordinasyon için temel altyapı olarak tanımlıyor: atomik takaslar, koordine ödemeler ve iki ya da daha fazla tarafın birbirinin yürütme sırasına güvenmeden eşzamanlı hareket etmesi gereken her tür iş akışı.
v1.0'ı durduran hata
19 Şubat 2026'da güvenlik araştırmacıları ve Cantina AI, orijinal amendment'in imza doğrulama rutininde kritik bir mantık hatası tespit etti. Her iç işlemin ilgili hesap tarafından yetkilendirildiğini doğrulayan checkBatchSign fonksiyonu, erken dönüş (early-return) hatası içeriyordu: ledger'da henüz mevcut olmayan bir hesaba sahip imzalayıcıyla karşılaştığında hemen başarı döndürüyor ve kalan tüm imzalayıcıların doğrulamasını atlıyordu. Bir saldırgan bunu, mağdur hesapların özel anahtarları olmadan onlar adına işlem yürütmek için kullanabilirdi.
Amendment henüz oylama aşamasındaydı ve Mainnet'te hiç etkinleşmemişti, dolayısıyla hiçbir fon risk altında değildi. Raporun gelmesinden sonraki birkaç saat içinde UNL validator'lara aleyhte oy vermeleri tavsiye edildi, Ripple'ın mühendislik ekibi sorunu bağımsız bir unit test ile yeniden üretti ve bir acil sürüm hem Batch hem de yardımcı fixBatchInnerSigs amendment'ini desteklenmiyor olarak işaretledi.
v1.1 neleri değiştiriyor
Batch v1.1, düzeltilmiş uygulamayı xrpld v3.3.0 içinde sunan bir yerine geçme amendment'i. Yazıya göre düzeltme, yalnızca bildirilen tek vakayı değil tüm güvenlik açığı sınıfını — doğrulama döngülerindeki erken dönüşler ve imzalama yüklerinin bağlanması — ele alıyor ve uygulama ek olarak sertleştirildi.
İnceleme ayrıca uzun bir ek hata listesini ortaya çıkardı ve düzeltti:
- bir batch işleminin multi-purpose token (MPT) doğrulamasını atlatması ve bir node'u çökertmesi
- inner-batch işlem flag'i üzerinden Simulate RPC ile tetiklenen bir çökme
- batch işlemleriyle path boyutu doğrulamasının atlatılması
- release build'lerde imza doğrulamasını atlayan bir preflight flag'i
- parentBatchId değişmezinin yalnızca assert ile zorlanması ve bir boolean mantık hatası
- batch imzalarının dış hesaba bağlanmasının eksikliği
- uygulanmayan imzalayıcı sıralaması ki bu, bir saldırganın yetkilendirme kontrollerinin sırasını denetlemesine izin verebilirdi
- base-fee hesaplaması sırasında yakalanmayan bir runtime hatasından kaynaklanan node çökmesi
Ne olanak sağlıyor
RippleX, Batch'i halihazırda sözleşmeye bağlanmış ya da aktif geliştirme aşamasındaki kullanım durumları için bir ön koşul ya da hızlandırıcı olarak konumlandırıyor. Kustodi transferleri, delivery-versus-payment ödemeleri ve sınır ötesi ödeme kesinleştirmesi gibi kurumsal iş akışları birden fazla hesabın eşzamanlı hareket etmesini gerektiriyor; Batch, yürütme sırasına güven ihtiyacını ortadan kaldırarak bir yarış koşulu ve kısmi yürütme riski sınıfını eleniyor.
Özellik ayrıca XRPL uygulama geliştiricileri ve daha geniş topluluk tarafından en çok talep edilenlerden biri olarak tanımlanıyor. Programmable chain'lerde yaygın olan desenleri — multi-call, atomik bundle'lar, flash loan'lar — XRPL'ye smart contract olmadan yerel olarak getiriyor. Ayrıca DEX'lere, cüzdanlara ve marketplace'lere bir Payment gibi temel bir işlemi platform ücretiyle birlikte bundle etme imkanı vererek, işledikleri işlemlerden para kazanma yolu sunuyor.
Yönetişim ve inceleme
Yazı, v1.0 olayını XRPL'nin yönetişim modelinin çalıştığının kanıtı olarak sunuyor: kritik bir hata bildirildi, validator'lar birkaç saat içinde yanıt verdi ve amendment etkinleşmediği için hiçbir fon risk altına girmedi. Bu geçmiş, v1.1 incelemesini de şekillendirdi; standart dahili sürecin üzerine daha geniş bir kod incelemesi, AI destekli denetim, bir Sherlock yarışması, bir Halborn yeniden değerlendirmesi ve bir Common Prefix denetimi eklendi. 25 Şubat 2026'da bir güvenlik açığı bildirim raporu yayımlandı. Validator'lar şu anda xrpld v3.3.0'daki Batch v1.1 üzerinde oy veriyor ve özellik bugün Devnet'te denenebilir durumda.
Neden önemli
Atomik çoklu hesap yürütmesi, smart contract platformlarında temel gerekliliktir; ancak genel amaçlı bir virtual machine'i bilinçli olarak barındırmayan XRPL'de yerel bir karşılığı yoktu. Batch, yürütmeyi protocol katmanında tutarak bu boşluğu kapatıyor ve bu, ledger üzerinde program gerektirmeden deterministik, hepsi-veya-hiçbiri davranışına ihtiyaç duyan kurumsal ödeme akışları için önemli. v1.0 bölümü ayrıca amendment tabanlı yönetişim konusunda yararlı bir vaka çalışması: anahtar işleme hatası etkinleşmeden yakalandı ve etkisiz hale getirildi, yerine geçen sürüm ise öncülünden belirgin şekilde daha ağır bir incelemeye tabi tutuldu. Batch v1.1'in Mainnet'e ulaşıp ulaşmayacağı artık validator'lara ve onu bekleyen sözleşmeye bağlı kullanım durumlarına kalmış durumda.
- #xrpl
- #xrp-ledger
- #blockchain
- #security
- #atomic-transactions