Uminit ang XRPL sa mga operator ng node na i-upgrade sa xrpld 3.2.1 pagkatapos ng pagbaha ng validator manifest

iconChainGPT
I-share
AI summary iconSummary
Ipinadala ng koponan ng inhinyero ng Ripple ang isang network upgrade patungo sa xrpld v3.2.1 matapos ang isang validator manifest flood noong Hulyo 31. Ang blockchain upgrade ay nagdadala ng mga limitasyon sa untrusted manifest data upang maiwasan ang resource exhaustion. Dapat mag-restart ang mga operator sa dalawang hakbang pagkatapos mag-apply ng patch. Wala namang pera ang nawala, at nanatiling buo ang consensus. Isang teknikal na pagsusuri ay kasalukuyang nasa pagtutuos. Hindi kailangang gumawa ng anumang aksyon ang karaniwang mga gumagamit.

Pangkalahatang pahayag: Hinihingi ng XRPL ang makabuluhang pag-update ng node pagkatapos ng “manifest flood” na nagdulot ng presyur sa mga mapagkukunan ng network Si Vijay Khanna, Direktor ng Inhinyeriya ng Ripple, noong Agosto 2, ay hiningi sa mga operator ng XRP Ledger node na mag-install agad ng xrpld v3.2.1 matapos makita ng mga developer ang isang “manifest flood” mula sa validator noong Hulyo 31. Ang mabilis na hotfix ay naglalayong limitahan kung paano nila ginagawa, iniiimbak at isinasaad ang manifest data mula sa mga hindi kilalang validator identity — upang maiwasan ang pagbubuwal ng memorya, storage, bandwidth at CPU ng node — at upang panatilihin ang normal na paggana ng ledger habang isinasagawa ang patch. Ano ang nangyari - Noong Hulyo 31, nakita ng mga developer ang isang pagtaas ng mga validator manifest na galing sa mga hindi kilalang identity. Bagaman patuloy na nagsasara ang ledger nang normal, ang pangyayaring ito ay nagdulot ng presyur sa mga mapagkukunan ng node at sa peer-to-peer na komunikasyon. - Walang publikong ebidensya ng nawawalang pera, binago ang transaksyon o pagkabigo sa consensus. Hindi naglabas ng CVE ang mga developer nito, o nagbigay ng estima sa pananalapi na pagkawala na kaugnay sa insidente. - Sinabi ng XRPL Operations na magkakaroon ng teknikal na post-mortem; hanggang Agosto 2, ang pinagmulan ng flood, ang kabuuang dami, at eksaktong epekto sa mapagkukunan ay hindi pa ipinahayag. Bakit mahalaga ang validator manifests - Ang validator manifests ay cryptographically signed na mga rekord na nag-uugnay sa matatag na master identity ng validator sa pansamantalang keys na ginagamit para sa araw-araw na validation messages. Kapag gumagawa ng rotation ang mga operator ng pansamantalang keys, ipinapalabas nila ang bago manifest na sinasadya ng master key upang ma-verify ng mga peer ang pagbabago. - Bago ang hotfix, maaaring tanggapin, i-cache at ibalik-ibahin ng xrpld ang maayos na istruktura ng manifest para sa mga validator key na hindi kilala nito. Maaaring pagsamantalan ng isang attacker ang pag-uugali na ito sa pamamagitan ng paglikha ng maraming hindi kilalang identity at pagsusugal sa mga peer upang mawalan ng memorya, storage, bandwidth at processing power sa paghahandle ng data. Ipinapaliwanag ng code repository ang problema bilang manifest-propagation abuse. Ano ang kasama sa xrpld 3.2.1 - Ang opisyal na release ng xrpld 3.2.1 (petsa: Hulyo 31; sinignahan at ipinahayag noong maaga Agosto 1) ay naglalaman ng anim na commits sa labing-tatlong file. Apat sa mga ito ay direktang limitado sa paghahandle ng hindi pinaniniwalaang manifest. Mga pangunahing proteksyon: - Maagang pagtanggi sa sobrang laki ng manifest bago sila buong decoded, na nagbabawas sa CPU work bawat masasamang object. - Mga limitasyon sa bilang ng hindi pinaniniwalaang manifest na pinapayagan sa isang magkakasunod na network message—na nakalapat pareho sa pagtanggap at habang hinahanda ang mensahe para sa mga peer. Ang sobrang laki ng batch ay tinatanggal nang hindi pinaputol ang koneksyon sa mga hindi updated na peer, upang mapadali ang compatibility sa rollout. - Isang limitasyon bawat node sa bilang ng hindi kilalang validator identity na iimbak sa memorya, na nakalimita sa 100. Kapag puno na, tinatanggihan ang mga bagong hindi nakalistang manifest habang patuloy na hinahandle ang mga tinatanggap at natutandaan na validator. - Mga pagbabago sa kung paano iniiimbak at ginagawa ang untrusted manifest info, na nakatuon sa unlisted peer gossip kaysa sa manifest mula sa nakakatulong/trusted na validator. Ito ay pinapanatili ang legal na validator key rotation habang binabawasan ang walang hanggang paglago ng cache. Gabay at talaan para sa operator - Hinikayat ni Khanna ang mga validator at infrastructure operator na i-upgrade sa v3.2.1 “kaya agad.” Ang inirerekomendang proseso: gawin ang normal na software update, hintayin ang isa hanggang dalawang minuto upang masiguro na tumatakbo na ang xrpld, tapos i-restart muli ang serbisyo. Ang pangalawang restart ay tumutulong upang alisin ang anumang hindi kilalang manifest na iimbak sa memorya bago ang fix. - Dapat ding suriin ng mga operator kung naniniwala ang kanilang sistema sa kasalukuyang GPG package-signing key ni Ripple. Rotated ni Ripple ang key noong Pebrero 18; maaaring hindi makatanggap ng automatic upgrade ang mga node na hindi tinatanggap ang bagong key. - Ang update na ito ay para sa infrastructure operators (exchange, custodians, wallet back ends, data providers at mga negosyo na tumatakbo ng XRPL servers). Ang karaniwang XRP holder ay hindi kailangan maglipat ng pera, mag-rotate ng key, o gawin anumang aksyon. Konteksto at susunod na hakbang - Ang hotfix ay sumusunod sa mas malawak na rollout ng xrpld v3.2.0 (Hunyo 15), kung saan binago ang pangalan ng reference server mula sa rippled tungo sa xrpld at kailanganin ang pag-update ng configuration. Mas mabilis ang adopsyon ni v3.2.0 sa mga validator kaysa sa mas malawak na node network; nagbibigay ang manifest flood ng karagdagang malakas na dahilan para sa mga natitirang operator na lumipat patungo sa 3.2.1. - Siniguro ni XRPL Operations na magkakaroon ng teknikal na post-mortem na maglalahad kung kailan unang napansin ang aktibidad, kung mayroong anumang node na naging hindi available, ang dami ng manifest, at gaano kabilis inabot ng mga operator ang patch. Hanggang mag-publish ang ulat na ito, limitado pa rin ang mga tiyak na detalye sa mga pagsasailalim ng 3.2.1 at ang hiling para sa pag-upgrade at pag-restart. Kabuuan Kung ikaw ay nagpapatakbo ng XRPL infrastructure, tratuhin ito bilang makabuluhang kailangan: i-upgrade kaagad sa xrpld 3.2.1 at sundin ang dalawang hakbang na recommendation para alisin ang anumang natitirang hindi pinaniniwalaan na manifest. Para sa mas malawak na XRPL community, tila isang pagsubok para mawalan ng mapagkukunan kaysa isang paglabas sa protocol — subalit mahalaga ang susunod na post-mortem upang masiguro ang buong saklaw.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.