Rippleは資産運用者やその他商用プロジェクトがXRP Ledgerの次期決済機能Batch V1.1の利用に向けて準備を進めていると発表した。このBatch V1.1は、最大8件の取引をまとめて一括で成功または失敗にできる機能である。
Batch V1.1は複数の関連取引をまとめて決済処理することが可能で、Rippleによれば広範なセキュリティ審査を経て再構築されたアップグレード版の稼働開始が近いという。
この機能は最大8件の取引を単一操作にまとめ、全てが成功するか一括でキャンセルされる「一括成功・一括失敗」モードを備えており、一方の取引のみが成立し他方が失敗する事態を防止できる。
RippleXのエンジニアリング責任者であるAyo Akinyele氏はCoinDeskに対し「機能稼働後、主要な資産運用者との取り組みも含めて詳細を共有していく予定です」とコメントした。
Akinyele氏は「Batchでは複数の取引をまとめて一括実行、または全チャンクキャンセルが可能になります。これは配送対決済のように資産と決済が同時に行われるユースケースにとって極めて重要です」と解説した。
配送対決済は資産移転と対価決済を連動させる手法で、一方が先に送付することを信用せず、両処理を一括して完了させるか全てキャンセルする仕組みである。
さらにBatch機能は取引所、ウォレット、マーケットプレイスが顧客取引にサービス料金を直接結び付けて一連の操作として、決済プラットフォームの手数料込みで処理することも可能にする見込みだ。
Akinyele氏は「Batchを基盤に構築中のプロジェクトも既にあり、稼働開始はこれら商用展開の後押しにつながります。具体的なパートナーや開始時期は決定次第改めて発表します」と語った。
この修正提案はXRP Ledger上で追跡されている35のバリデーターのうち30が支持しており、発動に必要な28票を上回っている。
以前の欠陥を修正し機能が登場
カウントダウンは9月15日14時06分41秒(UTC)に開始し、条件が満たされれば9月29日同時刻直後にBatch V1.1が起動する予定だ。14日間にわたり支持率が80%以上を維持する必要があり、バリデーターは投票を変更可能なため正式な日程は確定していない。
今回の発動に至る背景には、当初バージョンで開発者が撤回したセキュリティ上の不具合があった。
今年2月、研究者はBatch V1.0の署名検証処理に致命的な脆弱性を発見。特定条件下で署名チェックを途中で省略し、攻撃者が他のアカウント取引を無断で含める可能性が指摘された。
修正案は当時バリデーターの審議中で発動前だったため、脆弱なコードによる資金危機は回避された。
RippleXは個別問題の修正にとどまらず、機能を再投票にかける前に改善を進めたとAkinyele氏は説明する。
「今回を機に実装の再検証を深め、署名・認証モデルの再設計やセキュリティ審査を大幅に拡充しました」と述べた。
改良版は8月6日にリリースされたxrpldバージョン3.3.0に実装済みで、現在バリデーターが投票中のコードは同一であることも明かされた。
審査過程には社内テスト、AI支援分析、Sherlock攻撃コンテスト、セキュリティ企業HalbornおよびCommon Prefixの評価が含まれている。
Akinyele氏は「重要なのは極めて高い安全基準を設定したことです。V1.0の重大問題を本格稼働前に発見・停止し、再設計と実装強化、審査拡充を経て初めてV1.1をバリデーターに提示しました」と強調した。
修正は9月29日までカウントダウン中で、支持率が80%を下回るとカウントダウンは停止。原案が改めて必要票を得てから新たな14日間の期間が始まる。
