Короткий зміст
- XRP Ledger випустила чотири нові заходи безпеки, що запобігають атакам з переповненням manifest, зберігаючи неперервну обробку транзакцій на всіх нодах мережі.
- Розробники обмежили кількість невідомих маніфестів валідаторів, що зберігаються нодами, і покращили поведінку при перезапуску для автоматичного видалення небажаних даних, після чого вони були остаточно видалені.
- Оператори мереж отримують більш сильний захист завдяки строгішим обмеженням перевірки маніфестів, що зменшує споживання ресурсів без впливу на надійність реєстру та стабільність продуктивності.
Розробники XRP Ledger випустили оновлення програмного забезпечення, яке посилює мережу після виявлення вразливості, пов’язаної з маніфестами валідаторів. Хоча ця проблема ніколи не перешкоджала обробці транзакцій, виправлення вводить кілька захисних механізмів, спрямованих на запобігання надмірному споживанню ресурсів та підвищення стійкості нод до подібних подій.
Згідно з Фондом XRP Ledger, оновлення було викликане виявленням масового потоку маніфестів, що вплинув на ноди 31 липня. Незважаючи на інцидент, закриття леджера відбувалися нормально, а мережа залишалася повністю працездатною протягом усього події.
Розробники пояснили, що вразливість стосувалася того, як XRPL ноди обробляли маніфести валідаторів. До оновлення ноди могли отримувати, зберігати та повторно розсилати необмежену кількість маніфестів, що походять від невідомих ключів валідаторів. Як наслідок, зловмисники могли змусити ноди витрачати непотрібні ресурси, не впливаючи на перевірку транзакцій чи продуктивність ланцюга.
Хоча фонд не розкрив точну причину вразливості, він підтвердив, що проблема стосувалася обробки маніфесту валідаторів, а не механізму консенсусу блокчейну. Відповідно, команда розробників пріоритетом вважала випуск захисних заходів перед наданням додаткових технічних деталей.
Також читайте: Як працюють компанії з цифровими активами-скарбницями (DAT): Повний посібник
Нові заходи безпеки зменшують непотрібну навантаженість мережі
Згідно з Фондом XRP Ledger, остання версія програмного забезпечення вводить чотири захисти, які безпосередньо виправляють виявлену слабкість. Ноди тепер відхиляють незвичайно великі маніфести валідаторів, що запобігає витрачанню надмірних ресурсів на надмірно велику кількість даних.
Крім того, оновлення обмежує кількість вхідних пакетів маніфестів, які обробляє кожна нода. Це обмеження зменшує ймовірність атак типу flooding, коли сервери, що беруть участь, переповнюються непотрібною інформацією валідаторів.
Розробники також встановили ліміт на обсяг даних масового маніфесту, що обмінюється при приєднанні нових вузлів до мережі. Крім зменшення використання пропускної здатності, ця заходи мінімізують можливості для атакуючих використовувати синхронізацію вузлів.
Ще одна важлива покращення обмежує кожну ноду зберіганням маніфестів лише з не більше ніж 100 невідомих ключів валідатора. Внаслідок цього надмірні дані валідатора більше не можуть накопичуватися необмежено в пам’яті ноди.
Команда розробників також змінила спосіб обробки невідомих маніфестів валідаторів після перезавантаження нод. Замість постійного зберігання цих записів на диску, ноди тепер видаляють їх під час процедур перезавантаження. Тому небажані дані маніфесту не можуть залишатися в системі після спроби наводнення.
Згідно з Фондом XRP Ledger, ці поєднані заходи підвищують стабільність нод, зберігаючи при цьому нормальну роботу мережі для валідаторів, операторів та користувачів.
Оновлення підвищує стійкість мережі
Останній випуск підкреслює зосередження розробників XRP Ledger на покращенні інфраструктури без переривання роботи мережі. Хоча повеневий потік маніфестів ніколи не впливал на обробку леджера, ця вразливість виявила область, де може відбуватися непотрібне споживання ресурсів.
Крім того, оновлення зменшує поверхню атаки, вводячи більш строгі обмеження на обробку маніфестів валідаторів. Ці зміни ускладнюють можливість того, щоб невідомі дані валідаторів зайняли сховище або обчислювальну потужність на участвуючих нодах.
Фонд не оголосив, коли опублікує детальне технічне пояснення первинної причини. Однак випущені заходи негайно усувають виявлену слабкість і підвищують продуктивність ноди проти подібних подій.
Висновок
Оновлення програмного забезпечення підсилює XRP Ledger, підсилюючи обробку маніфестів валідаторів, зберігаючи при цьому неперервну роботу мережі. Нові заходи захисту зменшують непотрібне використання ресурсів, покращують ефективність нод та підсилюють блокчейн проти майбутніх спроб переповнення маніфестами.
Пост XRP Ledger випускає оновлення для усунення вразливості Flood Block Manifest з’явився першим на 36Crypto.

