Resumo
- O XRP Ledger lançou quatro novas proteções contra ataques de inundação de manifestos, preservando o processamento contínuo de transações em todos os nós da rede.
- Desenvolvedores limitaram os manifests de validadores desconhecidos armazenados por nodes e melhoraram o comportamento de reinício para remover automaticamente dados indesejados, posteriormente excluídos permanentemente.
- Os operadores de rede ganham proteção mais robusta por meio de limites mais rigorosos de validação de manifesto, reduzindo o consumo de recursos sem afetar a confiabilidade do ledger ou a estabilidade de desempenho.
Os desenvolvedores do XRP Ledger lançaram uma atualização de software que fortalece a rede após identificar uma vulnerabilidade relacionada a manifestos de validadores. Embora o problema nunca tenha interrompido o processamento de transações, a correção introduz múltiplas salvaguardas projetadas para evitar o consumo excessivo de recursos e melhorar a resiliência dos nodes contra eventos semelhantes.
De acordo com a XRP Ledger Foundation, a atualização seguiu à descoberta de um flood de manifestos que afetou nodes em 31 de julho. Apesar do incidente, os fechamentos do ledger prosseguiram normalmente, e a rede permaneceu totalmente operacional durante todo o evento.
Desenvolvedores explicaram que a vulnerabilidade envolvia como os nós XRPL processavam manifestos de validadores. Antes da atualização, os nós podiam receber, armazenar e retransmitir um número ilimitado de manifestos originados de chaves de validadores desconhecidas. Como resultado, atores maliciosos podiam forçar os nós a consumir recursos desnecessários sem afetar a validação de transações ou o desempenho do livro-razão.
Embora a fundação não tenha divulgado a causa exata da vulnerabilidade, confirmou que o problema estava centrado no tratamento do manifesto do validador, e não no mecanismo de consenso da blockchain. Consequentemente, a equipe de desenvolvimento priorizou a liberação de medidas protetoras antes de fornecer mais detalhes técnicos.
Também leia: Como funcionam as empresas de tesouraria de ativos digitais (DATs): Um guia completo
Novas salvaguardas reduzem a carga desnecessária na rede
De acordo com a XRP Ledger Foundation, a versão mais recente do software introduz quatro proteções que abordam diretamente a fraqueza identificada. As nodes agora rejeitam manifests de validadores excepcionalmente grandes, impedindo que dados excessivamente grandes consumam recursos excessivos.
Além disso, a atualização limita o número de lotes de manifesto entrantes que cada node processa. Essa restrição reduz a possibilidade de ataques de inundação sobrecarregarem os servidores participantes com informações de validador desnecessárias.
Os desenvolvedores também impuseram um limite na quantia de dados de manifesto em massa trocados quando novos pares se juntam à rede. Além de reduzir o uso de largura de banda, essa medida minimiza as oportunidades de atacantes explorarem a sincronização entre pares.
Outra melhoria importante limita cada node a armazenar manifestos de no máximo 100 chaves de validador desconhecidas. Consequentemente, os dados excessivos de validadores não podem mais se acumular indefinidamente na memória do node.
A equipe de desenvolvimento também modificou como os manifestos de validadores desconhecidos são tratados após reinícios do nó. Em vez de armazenar permanentemente esses registros em disco, os nós agora os descartam durante os procedimentos de reinício. Portanto, dados de manifesto indesejados não podem persistir no sistema após uma tentativa de inundação.
De acordo com a XRP Ledger Foundation, essas medidas combinadas fortalecem a estabilidade do node enquanto preservam as operações normais da rede para validadores, operadores e usuários.
Atualização fortalece a resiliência da rede
A versão mais recente destaca o foco dos desenvolvedores do XRP Ledger em melhorar a infraestrutura sem interromper a atividade da rede. Embora o flood de manifestos nunca tenha afetado o processamento do ledger, a vulnerabilidade expôs uma área onde poderia ocorrer consumo desnecessário de recursos.
Além disso, a atualização reduz a superfície de ataque ao introduzir limites mais rigorosos no processamento do manifesto do validador. Essas alterações tornam mais difícil para dados de validadores desconhecidos ocuparem espaço ou capacidade de processamento em nós participantes.
A fundação não anunciou quando publicará uma explicação técnica detalhada da causa subjacente. No entanto, as proteções liberadas abordam imediatamente a fraqueza identificada e fortalecem o desempenho do node contra eventos semelhantes.
Conclusão
A atualização de software reforça o XRP Ledger ao aprimorar o tratamento de manifestos de validadores, mantendo operações de rede ininterruptas. As novas proteções introduzidas reduzem o uso desnecessário de recursos, melhoram a eficiência dos nodes e fortalecem a blockchain contra futuras tentativas de inundação de manifestos.
Também leia: Shiba Inu visa o primeiro fechamento mensal positivo desde abril, com aumento das queimas e crescimento de detentores
A postagem XRP Ledger lança atualização para vulnerabilidade de inundação de manifesto de bloco apareceu primeiro em 36Crypto.

