XRP Ledger lanza una actualización para la vulnerabilidad de inundación de manifestación de bloques

icon36Crypto
Compartir
AI summary iconResumen
XRP Ledger lanzó una actualización de la cadena de bloques para corregir una vulnerabilidad relacionada con el manejo de manifestaciones de validadores. La actualización añade cuatro protecciones para prevenir ataques de inundación de manifestaciones, como limitar las manifestaciones desconocidas almacenadas y mejorar el comportamiento al reiniciar. La falla, detectada el 31 de julio, podría haber causado un alto uso de recursos, pero no afectó las transacciones. La corrección mejora la resistencia de los nodos sin afectar el rendimiento o la confiabilidad.

Resumen


  • XRP Ledger lanzó cuatro nuevas medidas de seguridad para prevenir ataques de inundación de manifestaciones, manteniendo el procesamiento ininterrumpido de transacciones en los nodos de la red.
  • Los desarrolladores limitaron los manifiestos de validadores desconocidos almacenados por los nodos y mejoraron el comportamiento de reinicio para eliminar automáticamente los datos no deseados, posteriormente borrados permanentemente.
  • Los operadores de red obtienen una protección más sólida mediante límites más estrictos de validación de manifiestos, reduciendo el consumo de recursos sin afectar la confiabilidad del libro mayor o la estabilidad del rendimiento.


Los desarrolladores del XRP Ledger han lanzado una actualización de software que fortalece la red tras identificar una vulnerabilidad relacionada con los manifest de validadores. Aunque el problema nunca interrumpió el procesamiento de transacciones, la corrección introduce múltiples medidas de protección diseñadas para prevenir el consumo excesivo de recursos y mejorar la resistencia de los nodos frente a eventos similares.


Según la Fundación del Libro Mayor XRP, la actualización siguió al descubrimiento de una inundación de manifestaciones que afectó a los nodos el 31 de julio. A pesar del incidente, los cierres del libro mayor procedieron normalmente y la red permaneció completamente operativa durante el evento.


Los desarrolladores explicaron que la vulnerabilidad implicaba cómo los nodos XRPL procesaban los manifestos de validadores. Antes de la actualización, los nodos podían recibir, almacenar y retransmitir un número ilimitado de manifestos provenientes de claves de validadores desconocidas. Como resultado, los actores maliciosos podían forzar a los nodos a consumir recursos innecesarios sin afectar la validación de transacciones ni el rendimiento del libro mayor.


Aunque la fundación no ha revelado la causa exacta de la vulnerabilidad, confirmó que el problema se centró en el manejo del manifiesto del validador y no en el mecanismo de consenso de la cadena de bloques. En consecuencia, el equipo de desarrollo priorizó la liberación de medidas de protección antes de proporcionar más detalles técnicos.


También lee: Cómo funcionan las empresas de tesorería de activos digitales (DAT): Una guía completa


Nuevas medidas de seguridad reducen la carga innecesaria en la red

Según la Fundación del Libro Mayor XRP, la última versión del software introduce cuatro protecciones que abordan directamente la debilidad identificada. Los nodos ahora rechazan manifestaciones de validadores inusualmente grandes, impidiendo que datos excesivamente grandes consuman recursos excesivos.


Además, la actualización limita la cantidad de lotes de manifiesto entrantes que cada nodo procesa. Esta restricción reduce la posibilidad de que ataques de inundación abrumen los servidores participantes con información de validadores innecesaria.


Los desarrolladores también establecieron un límite en la cantidad de datos de manifiesto por lotes intercambiados cuando nuevos pares se unen a la red. Además de reducir el uso de ancho de banda, esta medida minimiza las oportunidades para que los atacantes exploten la sincronización de pares.


Otra mejora importante limita cada nodo a almacenar manifestaciones de no más de 100 claves de validador desconocidas. En consecuencia, los datos excesivos de validadores ya no pueden acumularse indefinidamente en la memoria del nodo.


El equipo de desarrollo también modificó cómo se manejan los manifiestos de validadores desconocidos tras los reinicios del nodo. En lugar de almacenar permanentemente esos registros en disco, los nodos ahora los descartan durante los procedimientos de reinicio. Por lo tanto, los datos de manifiesto no deseados no pueden persistir dentro del sistema tras un intento de inundación.


Según la Fundación del Libro Mayor XRP, estas medidas combinadas fortalecen la estabilidad del nodo mientras preservan las operaciones normales de la red para validadores, operadores y usuarios.


La actualización fortalece la resiliencia de la red

La última versión destaca el enfoque de los desarrolladores del XRP Ledger en mejorar la infraestructura sin interrumpir la actividad de la red. Aunque el exceso de manifestaciones nunca afectó el procesamiento del libro mayor, la vulnerabilidad reveló un área donde podría ocurrir un consumo innecesario de recursos.


Además, la actualización reduce la superficie de ataque al introducir límites más estrictos en el procesamiento del manifiesto del validador. Estos cambios dificultan que los datos de validadores desconocidos ocupen capacidad de almacenamiento o procesamiento en los nodos participantes.


La fundación no ha anunciado cuándo publicará una explicación técnica detallada de la causa subyacente. Sin embargo, las protecciones liberadas abordan inmediatamente la debilidad identificada y fortalecen el rendimiento del nodo contra eventos similares.


Conclusión

La actualización de software refuerza el XRP Ledger al mejorar el manejo de los manifest de validadores, manteniendo operaciones de red ininterrumpidas. Las nuevas protecciones introducidas reducen el uso innecesario de recursos, mejoran la eficiencia de los nodos y fortalecen la cadena de bloques contra futuros intentos de inundación de manifest.


También lee: Shiba Inu busca su primer cierre mensual positivo desde abril mientras aceleran las quemas y el crecimiento de tenedores


La publicación XRP Ledger lanza una actualización para la vulnerabilidad de inundación de manifestaciones de bloques apareció por primera vez en 36Crypto.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.