XRP Ledger、ブロックマニフェストフロッド脆弱性に対するアップグレードをリリース

icon36Crypto
共有
AI summary icon概要
XRP Ledgerは、バリデーターマニフェスト処理に関連する脆弱性を修正するためのブロックチェーンアップグレードをリリースしました。この更新では、マニフェストフロッド攻撃を防ぐために4つの保護機能が追加され、保存される未知のマニフェストの数を制限したり、再起動時の動作を改善したりしています。7月31日に発見されたこの脆弱性は、リソース使用量の増加を引き起こす可能性がありましたが、トランザクションには影響しませんでした。この修正により、ノードの耐障害性が向上し、パフォーマンスや信頼性には悪影響を与えません。

要約


  • XRP Ledgerは、ネットワーク上のノード間での取引処理を継続しながら、マニフェスト洪水攻撃を防ぐための4つの新規セーフガードをリリースしました。
  • 開発者はノードが保存する未知のバリデーターマニフェストの数を制限し、不要なデータを自動的に削除するように再起動動作を改善しました。その後、永続的に削除されました。
  • ネットワークオペレーターは、より厳格なマニフェスト検証制限により保護が強化され、レジャーの信頼性やパフォーマンスの安定性に影響を与えずにリソース消費を削減できます。


XRP Ledgerの開発者は、バリデーターマニフェストに関連する脆弱性を特定した後、ネットワークを強化するソフトウェアアップデートをリリースしました。この問題は取引処理に影響を及ぼすことはありませんでしたが、修正により、リソースの過剰消費を防ぎ、同様の事象に対するノードの耐障害性を向上させる複数のセーフガードが導入されました。


XRP Ledger Foundationによると、このアップデートは、7月31日にノードに影響を与えたマニフェスト洪水の発見を受けて実施されました。この出来事にもかかわらず、レジャーのクロージングは通常通り進行し、ネットワークはイベント全体にわたり完全に稼働し続けました。


開発者らは、脆弱性がXRPLノードがバリデーターマニフェストを処理する方法に関係していると説明しました。アップデート前、ノードは不明なバリデーターキーから発信されたマニフェストを無制限に受信し、保存し、再送信できました。その結果、悪意のある攻撃者は、トランザクションの検証やレジャーパフォーマンスに影響を与えることなく、ノードが不要なリソースを消費させることが可能でした。


財団は脆弱性の正確な原因を公表していませんが、問題はブロックチェーンの合意メカニズムではなくバリデーターマニフェストの処理に集中していることを確認しました。そのため、開発チームはさらに詳細な技術情報を提供する前に、保護対策のリリースを優先しました。


関連記事:デジタル資産財務会社(DAT)の仕組み:完全ガイド


新しいセーフガードにより、不要なネットワーク負荷が削減されます

XRP Ledger財団によると、最新のソフトウェアバージョンでは、特定の脆弱性を直接対処する4つの保護機能が導入されました。ノードは異常に大きなバリデーターマニフェストを拒否し、過剰なデータがリソースを過度に消費するのを防ぎます。


さらに、このアップデートにより、各ノードが処理する受信マニフェストバッチの数が制限されます。この制限により、不要なバリデータ情報で参加サーバーがフロッディング攻撃によって圧倒される可能性が低減されます。


開発者は、新しいピアがネットワークに参加する際に交換される一括マニフェストデータの数量に上限を設けました。この措置は帯域幅の使用量を削減するだけでなく、ピアの同期を悪用する攻撃の機会を最小限に抑えます。


もう一つの重要な改善点は、各ノードが最大100個の未知のバリデーターキーからのマニフェストのみを保存できるように制限することです。これにより、ノードメモリにバリデーターデータが無制限に蓄積されることがなくなりました。


開発チームは、ノードの再起動後に不明なバリデーターマニフェストを処理する方法も変更しました。従来はこれらのレコードをディスクに永続的に保存していましたが、現在ではノードは再起動中にそれらを破棄するようになっています。したがって、フロッド攻撃後に不要なマニフェストデータがシステム内に残ることはありません。


XRP Ledger財団によると、これらの総合的な対策により、バリデーター、オペレーター、ユーザーの通常のネットワーク操作を維持しながらノードの安定性が強化されます。


アップグレードによりネットワークの耐障害性が強化されます

最新のリリースでは、XRP Ledgerの開発者がネットワークのアクティビティを中断することなくインフラを改善することに焦点を当てていることが強調されています。マニフェストの洪水はレジャープロセッシングに影響を与えませんでしたが、この脆弱性は不要なリソース消費が発生する可能性のある領域を明らかにしました。


さらに、このアップデートによりバリデーターマニフェスト処理の制限が厳格化され、攻撃面が縮小されます。これらの変更により、未知のバリデーターデータが参加するノードのストレージや処理能力を占有することが難しくなります。


財団は、根本原因の詳細な技術的説明をいつ公開するかを発表していません。ただし、リリースされた保護対策は、特定された脆弱性を即座に解決し、同様の事象に対するノードのパフォーマンスを強化しています。


結論

ソフトウェアのアップデートは、ネットワークの継続的な運用を維持しながら、バリデーターマニフェストの処理を強化し、XRP Ledgerを強化します。新たに導入された保護機能は、不要なリソース使用を削減し、ノードの効率を向上させ、今後のマニフェスト洪水攻撃に対するブロックチェーンの耐性を強化します。


関連記事:Shiba Inu、バーンと保有者増加が加速し4月以来初の月間高値閉じを狙う


投稿 XRP Ledger、ブロックマニフェストフロッド脆弱性に対応したアップグレードをリリース は最初に 36Crypto に掲載されました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。