Ipinakilala ng XRP Ledger ang pag-upgrade para sa vulnerability sa Block Manifest Flood

icon36Crypto
I-share
AI summary iconSummary
Ipinakilala ng XRP Ledger ang isang blockchain upgrade upang ayusin ang isang vulnerability na may kinalaman sa pagtrato sa validator manifest. Idinagdag ng update ang apat na pagprotekta upang maiwasan ang mga manifest flood attacks, tulad ng paglimita sa mga itinimbong na hindi kilalang manifest at pagpapabuti sa pag-uugali kapag muling sinimulan. Ang kamalian, na natuklasan noong Hulyo 31, ay maaaring magdulot ng mataas na paggamit ng mga yunit ngunit hindi nakakaapekto sa mga transaksyon. Ang pag-aayos ay nagpapalakas sa resilience ng node nang hindi nakakasira sa performance o reliability.

Buod


  • Ipinakilala ng XRP Ledger ang apat na bagong pag-iingat upang pigilan ang mga pag-atake sa manifest flood habang pinapanatili ang walang paghinto na pagproseso ng transaksyon sa mga node ng network.
  • Limitado ng mga developer ang mga unknown validator manifest na itinimbang ng mga node at pinabuti ang pagrestart upang tanggalin awtomatiko ang hindi kailangang data, pagkatapos ay palaging na-clear.
  • Ang mga operator ng network ay nakakakuha ng mas malakas na proteksyon sa pamamagitan ng mas mahigpit na mga limitasyon sa pagpapatotoo ng manifest, na nagbabawas sa pagkakagamit ng mga yaman nang hindi nakakaapekto sa katiyakan ng ledger o katatagan ng performance.


Ang mga developer ng XRP Ledger ay naglagay ng isang software update na nagpapalakas sa network pagkatapos makita ang isang vulnerability na may kinalaman sa validator manifests. Bagaman hindi nagdulot ng pagkabigo sa pagproseso ng transaksyon ang isyu, ang pag-aayos ay naglalaman ng maraming mga safeguard na disenyo upang pigilan ang sobrang paggamit ng mga mapagkukunan at mapabuti ang pagkakaroon ng node laban sa katulad na mga pangyayari.


Ayon sa XRP Ledger Foundation, ang pag-update ay sumunod sa pagkakatuklas ng isang manifest flood na nakaaapekto sa mga node noong July 31. Sa kabila ng insidente, ang pag-closure ng ledger ay patuloy na nangyari nang normal, at nanatiling ganap na operasyonal ang network sa buong pangyayari.


Nilinaw ng mga developer na ang vulnerability ay tumutukoy sa paraan kung paano ginagawa ng XRPL node ang pagproseso ng validator manifests. Bago ang update, maaaring tumanggap, i-store, at i-rebroadcast ng mga node ang walang hanggang bilang ng manifests na galing sa mga hindi kilalang validator keys. Bilang resulta, maaaring pilitin ng mga masasamang actor ang mga node na gamitin ang hindi kinakailangang mga yaman nang hindi nakakaapekto sa pagpapatotoo ng transaksyon o sa performance ng ledger.


Bagaman ang foundation ay hindi inilathala ang eksaktong sanhi ng vulnerability, itinapat na ang isyu ay nakatuon sa pag-handle ng validator manifest at hindi sa consensus mechanism ng blockchain. Bilang resulta, pinrioritize ng team ng pag-unlad ang paglabas ng mga pagsisilbing proteksyon bago ibigay ang karagdagang teknikal na detalye.


Basahin Din: Paano Gumagana ang mga Kompanya ng Digital Asset Treasury (DATs): Isang Buong Gabay


Ang mga bagong pagprotektang pagsasagawa ay nagbabawas sa hindi kinakailangang load ng network

Ayon sa XRP Ledger Foundation, ang pinakabagong bersyon ng software ay naglalaman ng apat na pagprotekta na direktang tumutugon sa natuklasang kahinaan. Ang mga node ay ngayon ay tumatanggi sa mga hindi karaniwang malalaking validator manifest, na nagpapigil sa sobrang laking data na mag-consume ng sobrang yaman.


Dagdag pa, limitahan ng update ang bilang ng mga pumasok na manifest batch na proseso ng bawat node. Binabawasan ng pagtatakda ito ang posibilidad ng mga pag-atake sa pagpapalaganap na lalabas sa mga naglalakbay na server ng hindi kailangang impormasyon ng validator.


Ang mga developer ay naglagay din ng limitasyon sa amount ng bulk manifest data na isinasaalang-alang kapag sumasali ang mga bagong peer sa network. Bukod sa pagbawas ng paggamit ng bandwidth, ang pagsasagawa na ito ay nagpapaliit din ng mga pagkakataon para sa mga hacker na gamitin ang peer synchronization.


Isang mahalagang pagpapabuti ay naglalayong limitahan ang bawat node sa pag-iimbak ng mga manifest mula sa hindi hihigit sa 100 na hindi kilalang validator keys. Bilang resulta, hindi na maaaring mag-akumula nang walang hanggan ang sobrang data ng validator sa memorya ng node.


Binago rin ng koponan sa pag-unlad kung paano hinahandle ang mga hindi kilalang manifest ng validator pagkatapos ng pag-restart ng node. Sa halip na pangmatagalan na i-store ang mga rekord na iyon sa disk, ang mga node ay ngayon ay iiwanan ang mga ito habang isinasagawa ang proseso ng pag-restart. Kaya, hindi makapagpapanatili ang hindi kailangang manifest data sa sistema pagkatapos ng isang pag-atake na pagbaha.


Ayon sa XRP Ledger Foundation, ang mga pinagsamang hakbang na ito ay nagpapalakas sa stability ng node habang pinapanatili ang normal na operasyon ng network para sa mga validator, operator, at user.


Ang pag-upgrade ay nagpapalakas sa katatagan ng network

Ang pinakabagong release ay nagpapakita ng pagtutok ng mga developer ng XRP Ledger sa pagpapabuti ng imprastruktura nang hindi sinasagabal ang aktibidad ng network. Habang ang pagbaha ng manifest ay hindi nag-apekto sa pagproseso ng ledger, ang vulnerability ay nagpapakita ng isang lugar kung saan maaaring mangyari ang hindi kinakailangang paggamit ng mga yaman.


Dagdag pa, binabawasan ng pag-update ang attack surface sa pamamagitan ng pagpapakilala ng mas mahigpit na limitasyon sa pagproseso ng validator manifest. Ang mga pagbabagong ito ay gumagawa ng mas mahirap para sa hindi kilalang validator data na mag-occupy ng storage o processing capacity sa mga nakikilahok na node.


Hindi pa inihayag ng foundation kailan ito magpapalabas ng detalyadong teknikal na paliwanag tungkol sa nakalalalim na sanhi. Gayunpaman, agad na tinutugon ng mga ipinakalabas na pagprotekta ang natuklasang kahinaan at pinapalakas ang performance ng node laban sa katulad na mga pangyayari.


Kongklusyon

Ang pag-update ng software ay nagpapalakas sa XRP Ledger sa pamamagitan ng pagpapigil sa pag-handle ng validator manifest habang pinapanatili ang walang paghinto na operasyon ng network. Ang mga bagong ipinakilalang proteksyon ay nagbabawas sa hindi kinakailangang paggamit ng mga yunit, nagpapabuti sa efficiency ng node, at nagpapalakas sa blockchain laban sa mga hinaharap na pag-atake sa pamamagitan ng pagbaha ng manifest.


Basahin Rin: Shiba Inu ay Naglalayon sa Unang Positibong Pagsasara sa Buwan mula Abril habang Ang Pagbuburn at Paglago ng Mga Holder ay Mabilis


Lumabas ang post XRP Ledger Releases Upgrade to Block Manifest Flood Vulnerability una sa 36Crypto.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.