ملخص
- أصدر دفتر الأستاذ XRP أربع حمايات جديدة تمنع هجمات تدفق الإعلانات مع الحفاظ على معالجة المعاملات دون انقطاع عبر عقد الشبكة.
- قام المطورون بتحديد كمية ملفات الإعلانات للمُحققين المجهولين المخزنة من قبل العقد، وتحسين سلوك إعادة التشغيل لإزالة البيانات غير المرغوب فيها تلقائيًا، ثم تم حذفها بشكل دائم.
- يحصل مشغلو الشبكة على حماية أقوى من خلال حدود التحقق الصارمة من المانيفيست، مما يقلل من استهلاك الموارد دون التأثير على موثوقية الدفتر أو استقرار الأداء.
طور مطورو دفتر XRP تحديثًا للبرمجيات يعزز الشبكة بعد تحديد ثغرة مرتبطة بملفات المُحققين. على الرغم من أن المشكلة لم تُعطل معالجة المعاملات أبدًا، فإن الإصلاح يُدخل عدة ضوابط مصممة لمنع استهلاك الموارد المفرط وتحسين مرونة العقد ضد أحداث مشابهة.
وفقًا لمؤسسة سلسلة كتلة XRP، تبع التحديث اكتشاف تدفق في المانيفست أثر على العقد في 31 يوليو. وعلى الرغم من الحادث، استمر إغلاق الدفاتر بشكل طبيعي، وظلت الشبكة تعمل بكامل طاقتها طوال الحدث.
شرح المطورون أن الثغرة تتعلق بكيفية معالجة عقد XRPL لبيانات المصادقين. قبل التحديث، كان يمكن للعقد استقبال وتخزين وإعادة إرسال عدد غير محدود من بيانات المصادقين القادمة من مفاتيح مصادقين غير معروفة. ونتيجة لذلك، كان يمكن للمهاجمين الخبيثين إجبار العقد على استهلاك موارد غير ضرورية دون التأثير على التحقق من المعاملات أو أداء الدفتر.
على الرغم من أن المؤسسة لم تكشف عن السبب الدقيق وراء الثغرة، فقد أكدت أن المشكلة تركزت على معالجة مانيفست المُحققين وليس آلية التوافق في البلوكشين. وبالتالي، أولت فريق التطوير أولوية لإطلاق تدابير وقائية قبل تقديم تفاصيل تقنية إضافية.
اقرأ أيضًا: كيف تعمل شركات الخزينة الرقمية للأصول (DATs): دليل شامل
الضمانات الجديدة تقلل الحمل غير الضروري على الشبكة
وفقًا لمؤسسة سلسلة XRP، فإن أحدث إصدار من البرنامج يُقدّم أربع حمايات تعالج مباشرة الضعف المُحدَّد. الآن، ترفض العقد المُظهرات غير العادية الكبيرة للمُحقّقين، مما يمنع البيانات الضخمة من استهلاك موارد مفرطة.
بالإضافة إلى ذلك، فإن التحديث يقيد عدد مجموعات التصاريح الواردة التي تعالجها كل عقدة. هذا القيود تقلل من احتمالية هجمات الإغراق التي تغمر الخوادم المشاركة بمعلومات مدققين غير ضرورية.
كما حدد المطورون حدًا لأكبر كمية من بيانات التفاصيل الجماعية المتبادلة عند انضمام أقران جدد إلى الشبكة. بالإضافة إلى تقليل استخدام عرض النطاق الترددي، فإن هذا الإجراء يقلل من فرص استغلال المهاجمين لمزامنة الأقران.
تحسين مهم آخر يقيد كل عقدة بتخزين المانيفستات من ما لا يزيد عن 100 مفاتيح مُحقق غير معروفة. وبالتالي، لا يمكن أكثر تراكم بيانات المُحققين بشكل غير محدود داخل ذاكرة العقدة.
قام فريق التطوير أيضًا بتعديل طريقة التعامل مع مانيفستات المدققين غير المعروفين بعد إعادة تشغيل العقد. بدلاً من تخزين هذه السجلات بشكل دائم على القرص، تتخلص العقد الآن منها أثناء إجراءات إعادة التشغيل. وبالتالي، لا يمكن أن تستمر بيانات المانيفست غير المرغوب فيها داخل النظام بعد محاولة إغراق.
وفقًا لمؤسسة سلسلة XRP، فإن هذه التدابير المدمجة تعزز استقرار العقد مع الحفاظ على عمليات الشبكة الطبيعية للمُحققين والمشغلين والمستخدمين.
الترقية تعزز مرونة الشبكة
يُبرز الإصدار الأحدث تركيز مطوري XRP Ledger على تحسين البنية التحتية دون تعطيل نشاط الشبكة. وعلى الرغم من أن تدفق المانيفست لم يؤثر أبدًا على معالجة الدفتر، إلا أن هذه الثغرة كشفت عن منطقة يمكن أن يحدث فيها استهلاك غير ضروري للموارد.
علاوة على ذلك، يقلل التحديث من سطح الهجوم من خلال إدخال حدود أكثر صرامة على معالجة إعلانات المُدققين. تجعل هذه التغييرات من الصعب على بيانات المُدققين غير المعروفة شغل مساحة أو قدرة معالجة عبر العقد المشاركة.
لم تُعلن المؤسسة عن موعد نشر شرح تقني مفصل للسبب الجذري. ومع ذلك، فإن الحمايات المُطلقة تُعالج على الفور الضعف المُحدد وتعزز أداء العقد ضد أحداث مشابهة.
الاستنتاج
يعزز تحديث البرنامج دفتر XRP من خلال تحسين معالجة إعلانات المدققين مع الحفاظ على عمليات الشبكة دون انقطاع. تقلل الحمايات الجديدة التي تم تقديمها من استخدام الموارد غير الضرورية، وتحسن كفاءة العقد، وتعزز البلوكشين ضد محاولات التدفق المستقبلية للإعلانات.
اقرأ أيضًا: شيبا إنو تسعى لأول إغلاق شهري إيجابي منذ أبريل مع تسارع عمليات الحرق ونمو حاملي العملة
ظهرت المقالة XRP Ledger تطلق ترقية لثغرة تجاوز إعلان الكتلة لأول مرة على 36Crypto.

