XRP Ledger випускає оновлення для усунення вразливості переповнення блок-маніфестів

icon36Crypto
Поділитися
AI summary iconКороткий зміст
XRP Ledger випустив оновлення блокчейну для виправлення вразливості, пов’язаної з обробкою маніфестів валідаторів. Оновлення додає чотири захисти для запобігання атакам переповнення маніфестів, зокрема обмеження зберігання невідомих маніфестів та покращення поведінки під час перезавантаження. Ця вразливість, виявлена 31 липня, могла призвести до високого навантаження ресурсів, але не вплинула на транзакції. Виправлення підвищує стійкість нод без завдання шкоди продуктивності чи надійності.

Короткий зміст


  • XRP Ledger випустила чотири нові заходи безпеки, що запобігають атакам з переповненням manifest, зберігаючи неперервну обробку транзакцій на всіх нодах мережі.
  • Розробники обмежили кількість невідомих маніфестів валідаторів, що зберігаються нодами, і покращили поведінку при перезапуску для автоматичного видалення небажаних даних, після чого вони були остаточно видалені.
  • Оператори мереж отримують більш сильний захист завдяки строгішим обмеженням перевірки маніфестів, що зменшує споживання ресурсів без впливу на надійність реєстру та стабільність продуктивності.


Розробники XRP Ledger випустили оновлення програмного забезпечення, яке посилює мережу після виявлення вразливості, пов’язаної з маніфестами валідаторів. Хоча ця проблема ніколи не перешкоджала обробці транзакцій, виправлення вводить кілька захисних механізмів, спрямованих на запобігання надмірному споживанню ресурсів та підвищення стійкості нод до подібних подій.


Згідно з Фондом XRP Ledger, оновлення було викликане виявленням масового потоку маніфестів, що вплинув на ноди 31 липня. Незважаючи на інцидент, закриття леджера відбувалися нормально, а мережа залишалася повністю працездатною протягом усього події.


Розробники пояснили, що вразливість стосувалася того, як XRPL ноди обробляли маніфести валідаторів. До оновлення ноди могли отримувати, зберігати та повторно розсилати необмежену кількість маніфестів, що походять від невідомих ключів валідаторів. Як наслідок, зловмисники могли змусити ноди витрачати непотрібні ресурси, не впливаючи на перевірку транзакцій чи продуктивність ланцюга.


Хоча фонд не розкрив точну причину вразливості, він підтвердив, що проблема стосувалася обробки маніфесту валідаторів, а не механізму консенсусу блокчейну. Відповідно, команда розробників пріоритетом вважала випуск захисних заходів перед наданням додаткових технічних деталей.


Також читайте: Як працюють компанії з цифровими активами-скарбницями (DAT): Повний посібник


Нові заходи безпеки зменшують непотрібну навантаженість мережі

Згідно з Фондом XRP Ledger, остання версія програмного забезпечення вводить чотири захисти, які безпосередньо виправляють виявлену слабкість. Ноди тепер відхиляють незвичайно великі маніфести валідаторів, що запобігає витрачанню надмірних ресурсів на надмірно велику кількість даних.


Крім того, оновлення обмежує кількість вхідних пакетів маніфестів, які обробляє кожна нода. Це обмеження зменшує ймовірність атак типу flooding, коли сервери, що беруть участь, переповнюються непотрібною інформацією валідаторів.


Розробники також встановили ліміт на обсяг даних масового маніфесту, що обмінюється при приєднанні нових вузлів до мережі. Крім зменшення використання пропускної здатності, ця заходи мінімізують можливості для атакуючих використовувати синхронізацію вузлів.


Ще одна важлива покращення обмежує кожну ноду зберіганням маніфестів лише з не більше ніж 100 невідомих ключів валідатора. Внаслідок цього надмірні дані валідатора більше не можуть накопичуватися необмежено в пам’яті ноди.


Команда розробників також змінила спосіб обробки невідомих маніфестів валідаторів після перезавантаження нод. Замість постійного зберігання цих записів на диску, ноди тепер видаляють їх під час процедур перезавантаження. Тому небажані дані маніфесту не можуть залишатися в системі після спроби наводнення.


Згідно з Фондом XRP Ledger, ці поєднані заходи підвищують стабільність нод, зберігаючи при цьому нормальну роботу мережі для валідаторів, операторів та користувачів.


Оновлення підвищує стійкість мережі

Останній випуск підкреслює зосередження розробників XRP Ledger на покращенні інфраструктури без переривання роботи мережі. Хоча повеневий потік маніфестів ніколи не впливал на обробку леджера, ця вразливість виявила область, де може відбуватися непотрібне споживання ресурсів.


Крім того, оновлення зменшує поверхню атаки, вводячи більш строгі обмеження на обробку маніфестів валідаторів. Ці зміни ускладнюють можливість того, щоб невідомі дані валідаторів зайняли сховище або обчислювальну потужність на участвуючих нодах.


Фонд не оголосив, коли опублікує детальне технічне пояснення первинної причини. Однак випущені заходи негайно усувають виявлену слабкість і підвищують продуктивність ноди проти подібних подій.


Висновок

Оновлення програмного забезпечення підсилює XRP Ledger, підсилюючи обробку маніфестів валідаторів, зберігаючи при цьому неперервну роботу мережі. Нові заходи захисту зменшують непотрібне використання ресурсів, покращують ефективність нод та підсилюють блокчейн проти майбутніх спроб переповнення маніфестами.


Також читайте: Shiba Inu очікує перший місячний закриття з позитивним результатом з квітня, оскільки знищення та зростання кількості тримачів прискорюються


Пост XRP Ledger випускає оновлення для усунення вразливості Flood Block Manifest з’явився першим на 36Crypto.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.