Resumen
- XRP Ledger lanzó cuatro nuevas medidas de seguridad para prevenir ataques de inundación de manifestaciones, manteniendo el procesamiento ininterrumpido de transacciones en los nodos de la red.
- Los desarrolladores limitaron los manifiestos de validadores desconocidos almacenados por los nodos y mejoraron el comportamiento de reinicio para eliminar automáticamente los datos no deseados, posteriormente borrados permanentemente.
- Los operadores de red obtienen una protección más sólida mediante límites más estrictos de validación de manifiestos, reduciendo el consumo de recursos sin afectar la confiabilidad del libro mayor o la estabilidad del rendimiento.
Los desarrolladores del XRP Ledger han lanzado una actualización de software que fortalece la red tras identificar una vulnerabilidad relacionada con los manifest de validadores. Aunque el problema nunca interrumpió el procesamiento de transacciones, la corrección introduce múltiples medidas de protección diseñadas para prevenir el consumo excesivo de recursos y mejorar la resistencia de los nodos frente a eventos similares.
Según la Fundación del Libro Mayor XRP, la actualización siguió al descubrimiento de una inundación de manifestaciones que afectó a los nodos el 31 de julio. A pesar del incidente, los cierres del libro mayor procedieron normalmente y la red permaneció completamente operativa durante el evento.
Los desarrolladores explicaron que la vulnerabilidad implicaba cómo los nodos XRPL procesaban los manifestos de validadores. Antes de la actualización, los nodos podían recibir, almacenar y retransmitir un número ilimitado de manifestos provenientes de claves de validadores desconocidas. Como resultado, los actores maliciosos podían forzar a los nodos a consumir recursos innecesarios sin afectar la validación de transacciones ni el rendimiento del libro mayor.
Aunque la fundación no ha revelado la causa exacta de la vulnerabilidad, confirmó que el problema se centró en el manejo del manifiesto del validador y no en el mecanismo de consenso de la cadena de bloques. En consecuencia, el equipo de desarrollo priorizó la liberación de medidas de protección antes de proporcionar más detalles técnicos.
También lee: Cómo funcionan las empresas de tesorería de activos digitales (DAT): Una guía completa
Nuevas medidas de seguridad reducen la carga innecesaria en la red
Según la Fundación del Libro Mayor XRP, la última versión del software introduce cuatro protecciones que abordan directamente la debilidad identificada. Los nodos ahora rechazan manifestaciones de validadores inusualmente grandes, impidiendo que datos excesivamente grandes consuman recursos excesivos.
Además, la actualización limita la cantidad de lotes de manifiesto entrantes que cada nodo procesa. Esta restricción reduce la posibilidad de que ataques de inundación abrumen los servidores participantes con información de validadores innecesaria.
Los desarrolladores también establecieron un límite en la cantidad de datos de manifiesto por lotes intercambiados cuando nuevos pares se unen a la red. Además de reducir el uso de ancho de banda, esta medida minimiza las oportunidades para que los atacantes exploten la sincronización de pares.
Otra mejora importante limita cada nodo a almacenar manifestaciones de no más de 100 claves de validador desconocidas. En consecuencia, los datos excesivos de validadores ya no pueden acumularse indefinidamente en la memoria del nodo.
El equipo de desarrollo también modificó cómo se manejan los manifiestos de validadores desconocidos tras los reinicios del nodo. En lugar de almacenar permanentemente esos registros en disco, los nodos ahora los descartan durante los procedimientos de reinicio. Por lo tanto, los datos de manifiesto no deseados no pueden persistir dentro del sistema tras un intento de inundación.
Según la Fundación del Libro Mayor XRP, estas medidas combinadas fortalecen la estabilidad del nodo mientras preservan las operaciones normales de la red para validadores, operadores y usuarios.
La actualización fortalece la resiliencia de la red
La última versión destaca el enfoque de los desarrolladores del XRP Ledger en mejorar la infraestructura sin interrumpir la actividad de la red. Aunque el exceso de manifestaciones nunca afectó el procesamiento del libro mayor, la vulnerabilidad reveló un área donde podría ocurrir un consumo innecesario de recursos.
Además, la actualización reduce la superficie de ataque al introducir límites más estrictos en el procesamiento del manifiesto del validador. Estos cambios dificultan que los datos de validadores desconocidos ocupen capacidad de almacenamiento o procesamiento en los nodos participantes.
La fundación no ha anunciado cuándo publicará una explicación técnica detallada de la causa subyacente. Sin embargo, las protecciones liberadas abordan inmediatamente la debilidad identificada y fortalecen el rendimiento del nodo contra eventos similares.
Conclusión
La actualización de software refuerza el XRP Ledger al mejorar el manejo de los manifest de validadores, manteniendo operaciones de red ininterrumpidas. Las nuevas protecciones introducidas reducen el uso innecesario de recursos, mejoran la eficiencia de los nodos y fortalecen la cadena de bloques contra futuros intentos de inundación de manifest.
La publicación XRP Ledger lanza una actualización para la vulnerabilidad de inundación de manifestaciones de bloques apareció por primera vez en 36Crypto.

