Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

XRP Ledger’da kritik 3.3.0 güncellemesi: ‘Batch’ ve ‘Permission Delegation’ güvenlik testini, doğrulayıcı oylaması konsensüs sınavını geçebilecek mi?

XRP Ledger’da kritik 3.3.0 güncellemesi: ‘Batch’ ve ‘Permission Delegation’ güvenlik testini, doğrulayıcı oylaması konsensüs sınavını geçebilecek mi? / Tokenpost

XRP Ledger’ın sıradaki büyük güncellemesi, geçmişte ‘güvenlik açığı’ nedeniyle rafa kaldırılan özellikleri de yeniden gündeme taşıyor. Ancak bu sefer de ‘gerçekten devreye girip girmeyeceği’ konusu, yine XRP Ledger’daki ‘yüksek barajlı doğrulayıcı oylamasına’ takılabilir.

RippleX, gelecek hafta yayımlanması beklenen xrpld 3.3.0 sürümünde toplam 5 ana özelliğin yer alacağını açıkladı. Paket içinde ‘Confidential MPT’, ‘Batch’, ‘Permission Delegation’, ‘Sponsored Fees and Reserves’ ve ‘Dynamic MPT’ bulunuyor. Özelliklerin hemen hepsi, XRP Ledger ekosisteminde ‘güvenlik’, ‘kullanılabilirlik’ ve ‘kurumsal entegrasyon’ başlıklarını doğrudan etkileyen güncellemeler olarak öne çıkıyor.

Bu 5 yenilikten ‘Batch’ ve ‘Permission Delegation’ özellikle dikkat çekiyor. Çünkü bu iki özellik, geçmişte tespit edilen kritik açıklar nedeniyle ağdan ‘devre dışı’ edilmişti. XRP Ledger tarafında herhangi bir değişikliğin aktif hâle gelmesi için, en az 2 hafta boyunca ‘doğrulayıcıların en az %80’inin onayı’ gerekiyor. Bu yüzden sadece teknik açıdan sorunsuz bir geliştirme sunmak yetmiyor; ‘güvene dayalı onay süreci’ de en az kod kalitesi kadar belirleyici oluyor.

‘Batch’ özelliği, birden fazla hesabı içeren en fazla 8 işlemi tek seferde yürütmeye izin veriyor. Tüm işlemlerin ya hep birlikte başarıya ulaşması ya da tamamen iptal olması mantığıyla çalışıyor. Bu yapı, özellikle kurumsal ödemeler, borsalar arası transferler ya da zincir üstü toplu hareketler için ‘verimlilik’ ve ‘operasyonel basitlik’ sağlamayı hedefliyor.

Ancak şubat ayında güvenlik araştırmacısı Pranavya Keshikamath ile güvenlik firması Cantina(Cantina), imza doğrulama sürecine ilişkin kritik bir açık tespit etti. Söz konusu açık, bir saldırganın ‘hesabın özel anahtarına sahip olmadan işlem gönderebilmesine’ imkân tanıyabilecek kadar ciddiydi. Bunun üzerine özellik acil olarak devre dışı bırakıldı ve ana ağa tam geçişten önce durdurulduğu için ‘gerçek fon kaybı’ yaşanmadı. ‘yorum: Geliştirici ekip, bu deneyimden sonra imza doğrulama tarafında ekstra denetim katmanları eklediğini vurguluyor.’

Benzer şekilde ‘Permission Delegation’ da benzer bir geçmişe sahip. Bu özellik, belirli bir hesabın başka bir hesaptan ‘sınırlı yetki’ alarak bazı işlemleri onun adına yapabilmesini amaçlıyor. Fakat tespit edilen güvenlik sorunu nedeniyle, bir hesabın ücret yükünü başka bir hesaba bindirme ve onun bakiyesini istemeden tüketme riski ortaya çıktığı için 2025’in eylül ayında devre dışı bırakıldı. Bu durum, özellikle ‘kurumsal cüzdan yönetimi’ ve ‘delegasyon bazlı kullanım senaryoları’ için önemli bir uyarı niteliği taşıdı.

Yeni paketle gelen diğer özellikler ise ‘gizlilik’ ve ‘kullanıcı deneyimi’ tarafında öne çıkıyor. ‘Confidential MPT’, ‘sıfır bilgi ispatı (ZKP)’ ile ‘eliptik eğri kriptografisini’ birleştirerek, token bakiyeleri ve işlem tutarlarını zincir üzerinde gizlerken, düzenleyici kurumlar veya denetçiler için gerektiğinde doğrulanabilir bir yapı sunmayı hedefliyor. Bu sayede ‘kurumsal aktörler’ açısından hem gizlilik hem de ‘uyumluluk’ dengesine yönelik bir çözüm ortaya konuyor.

‘Sponsored Fees and Reserves’ özelliği, bankalar ya da platformlar gibi aracıların, kullanıcılarının XRP işlem ücretlerini ve rezervlerini ‘onlar adına karşılayabilmesine’ olanak tanıyor. Böylece yeni gelen kullanıcıların ilk aşamada mutlaka XRP tutma zorunluluğu kısmen ortadan kalkıyor. Bu durum, ‘uygulama geliştiricileri’ ve ‘fintek şirketleri’ için XRP Ledger üzerine ürün inşa ederken ‘kullanıcı edinme bariyerini’ düşürebilecek bir hamle olarak değerlendiriliyor.

‘Dynamic MPT’ ise token ihraç eden taraflara, ileride değiştirilebilir bazı parametreleri baştan tanımlama imkânı sunuyor. Böylece ücret yapısı ya da belirli meta verilerde güncelleme gerektiğinde, her seferinde ‘yeni token’a geçiş yapmak zorunda kalınmaması hedefleniyor. Özellik, token yönetişimi ve yaşam döngüsü açısından ‘esneklik’ sağlayarak, özellikle kurumsal ve düzenlemeye tabi varlık ihraçlarında kullanım alanı bulabilir.

Tüm bu geliştirmelere rağmen, paket içindeki hiçbir özellik ‘otomatik olarak’ ana ağda aktif olmayacak. XRP Ledger mimarisinde her değişiklik için ‘doğrulayıcı oylaması’ şart. Halihazırda borç verme protokolü ve tekil varlık kasası (single-asset vault) gibi işlevler için yapılan oylamalarda destek oranı henüz %30 civarında ve gerekli olan ‘%80 eşiğinin’ oldukça uzağında. Bu tablo, ‘topluluk konsensüsünün’ ne kadar sert bir filtre işlevi gördüğünü bir kez daha ortaya koyuyor.

Daha önce ‘Batch’ özelliğinin bir kez oylamadan geçememiş olması da, bu sefer yalnızca teknik güncellemelerin yetmeyebileceğine işaret ediyor. ‘yorum: Doğrulayıcıların, güvenlik geçmişi tartışmalı özelliklere ikinci bir şans verip vermeyeceği, geliştirici ekip ile ağın geri kalanı arasındaki güven ilişkisinin gerçek ölçüsü olacak.’ Piyasa tarafında ise, XRP Ledger’ın ‘güvenlik istikrarı’ ile ‘özellik zenginliği’ arasında nasıl bir denge kuracağı, önümüzdeki dönemde ekosistemin rekabet gücünü belirleyen ana unsur olarak görülüyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1