XRPL نوڈ آپریٹرز کو ویلیڈیٹر مینیفیسٹ فلڈ کے بعد xrpld 3.2.1 تک اپ گریڈ کرنے کی تجویز کرتا ہے

iconChainGPT
بانٹیں
AI summary iconخلاصہ
رپل کی انجینئرنگ ٹیم نے 31 جولائی کو ایک ویلیڈیٹر مینیفیسٹ فLOOD کے بعد xrpld v3.2.1 پر نیٹ ورک اپ گریڈ کو لاگو کیا۔ بلاک چین اپ گریڈ میں وسائل کے استعمال کو روکنے کے لیے غیر موثق مینیفیسٹ ڈیٹا پر حدود شامل کی گئی ہیں۔ پچ لاگو کرنے کے بعد آپریٹرز کو دو مرحلوں میں دوبارہ شروع کرنا ہوگا۔ کوئی فنڈز ضائع نہیں ہوئے، اور اکتفاق برقرار رہا۔ ایک ٹیکنیکل جائزہ جاری ہے۔ عام صارفین کو کوئی اقدام کرنے کی ضرورت نہیں۔

ہیڈلائن: XRPL نیٹ ورک وسائل پر دباؤ ڈالنے والی “manifest flood” کے بعد فوری نوڈ اپ گریڈ پر زور دے رہا ہے Ripple کے ڈائریکٹر آف انجینئرنگ وجے کھنہ نے 2 اگست کو XRP Ledger نوڈ آپریٹرز سے کہا کہ وہ 31 جولائی کو ڈویلپرز کی جانب سے ویلیڈیٹر “manifest flood” کا پتہ چلنے کے فوراً بعد xrpld v3.2.1 انسٹال کریں۔ یہ تیز رفتار ہاٹ فکس اس بات کو محدود کرتا ہے کہ نوڈز نامعلوم ویلیڈیٹر شناختوں سے آنے والے manifest ڈیٹا کو کیسے پروسیس، اسٹور اور شیئر کرتے ہیں — تاکہ حملہ آور نوڈ کی میموری، اسٹوریج، بینڈوڈتھ اور CPU کو ختم نہ کر سکیں — اور آپریٹرز کے پیچ رول آؤٹ کرنے کے دوران لیجر کی معمول کے مطابق کارروائی کو برقرار رکھتا ہے۔ کیا ہوا تھا - 31 جولائی کو ڈویلپرز نے نامعلوم شناختوں سے آنے والے ویلیڈیٹر manifests کی ایک لہر دیکھی۔ اگرچہ لیجر معمول کے مطابق کلوز ہوتا رہا، اس واقعے نے نوڈ وسائل اور peer-to-peer کمیونی کیشنز پر دباؤ ڈالا۔ - چوری شدہ فنڈز، تبدیل شدہ ٹرانزیکشنز یا کنسینسس میں ناکامی کے حوالے سے کوئی عوامی شواہد موجود نہیں ہیں۔ ڈویلپرز نے نہ کوئی CVE جاری کیا ہے اور نہ ہی واقعے سے منسلک مالی نقصان کا کوئی اندازہ شائع کیا ہے۔ - XRPL Operations نے کہا کہ ایک تکنیکی پوسٹ مارٹم بعد میں آئے گا؛ 2 اگست تک flood کے آغاز کرنے والے فریق، کل حجم، اور وسائل پر درست اثرات کے بارے میں معلومات منظرِ عام پر نہیں آئیں۔ ویلیڈیٹر manifests کیوں اہم ہیں - ویلیڈیٹر manifests کرپٹوگرافک طور پر سائن کیے گئے ریکارڈز ہوتے ہیں جو کسی ویلیڈیٹر کی مستقل ماسٹر شناخت کو روزمرہ ویلیڈیشن میسیجز کے لیے استعمال ہونے والی عارضی کیز کے ساتھ جوڑتے ہیں۔ جب آپریٹرز عارضی کیز کو روٹیٹ کرتے ہیں، وہ ماسٹر کی کے ذریعے سائن کیا ہوا نیا manifest شائع کرتے ہیں تاکہ پیئرز چینج کی تصدیق کر سکیں۔ - ہاٹ فکس سے پہلے xrpld ایسے ویلیڈیٹر کیز کے لیے بھی درست ساخت والے manifests قبول، cache اور دوبارہ براڈکاسٹ کر سکتا تھا جنہیں وہ پہچانتا نہیں تھا۔ ایک حملہ آور اس رویے کا فائدہ اٹھا کر بہت سی نامعلوم شناختیں بنا سکتا تھا اور پیئرز کو ڈیٹا ہینڈل کرتے ہوئے میموری، اسٹوریج، بینڈوڈتھ اور پروسیسنگ پاور ضائع کرنے پر مجبور کر سکتا تھا۔ کوڈ ریپوزیٹری اس مسئلے کو manifest-propagation abuse کے طور پر بیان کرتی ہے۔ xrpld 3.2.1 میں کیا شامل ہے - آفیشل xrpld 3.2.1 ریلیز (31 جولائی کی تاریخ؛ 1 اگست کے اوائل میں سائن اور شائع کی گئی) میں 13 فائلوں میں چھ کمیٹس شامل ہیں۔ چار کمیٹس براہِ راست غیر معتبر manifests کی ہینڈلنگ کو محدود کرتے ہیں۔ اہم حفاظتی اقدامات: - اوور سائزڈ manifests کو نوڈز کے انہیں مکمل طور پر ڈی کوڈ کرنے سے پہلے ہی جلدی رد کر دینا، تاکہ ہر malicious آبجیکٹ پر CPU کے کام کو کم کیا جا سکے۔ - ایک واحد نیٹ ورک میسیج میں غیر معتبر manifests کی اجازت یافتہ تعداد پر حد مقرر کرنا — جو وصول کرتے وقت اور پیئرز کے لیے میسیجز تیار کرتے وقت دونوں پر لاگو ہوتی ہے۔ اوور سائزڈ بیچز کو بغیر unpatched پیئرز کو ڈسکنیکٹ کیے ڈراپ کر دیا جاتا ہے، جس سے رول آؤٹ کے دوران مطابقت آسان ہو جاتی ہے۔ - میموری میں cache کیے جانے والی نامعلوم ویلیڈیٹر شناختوں پر فی نوڈ حد، جو 100 پر مقرر ہے۔ حد پوری ہو جانے پر نئے غیر درج شدہ manifests رد کر دیے جاتے ہیں، جبکہ معتبر اور یاد رکھے گئے ویلیڈیٹرز بدستور پروسیس ہوتے رہتے ہیں۔ - اس بات میں تبدیلیاں کہ غیر معتبر manifest معلومات کو کیسے محفوظ اور gossiped کیا جاتا ہے، جس کا فوکس غیر درج شدہ پیئر gossip پر ہے نہ کہ کنفیگرڈ/معتبر ویلیڈیٹرز کے manifests پر۔ اس سے جائز ویلیڈیٹر key rotation برقرار رہتا ہے جبکہ بغیر جانچ کے cache کے بڑھنے کو روکا جاتا ہے۔ آپریٹر گائیڈنس اور رول آؤٹ نوٹس - کھنہ نے ویلیڈیٹرز اور انفراسٹرکچر آپریٹرز کو v3.2.1 پر “جلد از جلد” اپ گریڈ کرنے کا مشورہ دیا۔ تجویز کردہ عمل: معمول کے مطابق سافٹ ویئر اپ ڈیٹ کریں، ایک سے دو منٹ انتظار کریں تاکہ تصدیق ہو سکے کہ xrpld چل رہا ہے، پھر سروس کو دوبارہ ری اسٹارٹ کریں۔ دوسرا ری اسٹارٹ فکس سے پہلے میموری میں محفوظ کسی بھی نامعلوم manifests کو صاف کرنے میں مدد دیتا ہے۔ - آپریٹرز کو یہ بھی تصدیق کرنی چاہیے کہ ان کے سسٹمز Ripple کی موجودہ GPG پیکیج-سائننگ key پر بھروسا کرتے ہیں۔ Ripple نے یہ key 18 فروری کو روٹیٹ کی تھی؛ وہ نوڈز جو نئی key کو معتبر نہیں سمجھتے، خودکار اپ گریڈز حاصل نہیں کر سکیں گے۔ - یہ اپ ڈیٹ انفراسٹرکچر آپریٹرز (exchanges، کسٹوڈینز، والٹ بیک اینڈز، ڈیٹا پرووائیڈرز اور XRPL سرورز چلانے والے بزنسز) کے لیے ہے۔ عام XRP ہولڈرز کو فنڈز منتقل کرنے، کیز روٹیٹ کرنے یا کوئی اقدام کرنے کی ضرورت نہیں ہے۔ پس منظر اور آئندہ اقدامات - یہ ہاٹ فکس وسیع xrpld v3.2.0 رول آؤٹ (15 جون) کے بعد آیا ہے، جس نے ریفرنس سرور کا نام rippled سے بدل کر xrpld کر دیا اور آپریٹرز کے لیے کنفیگریشنز اپ ڈیٹ کرنا ضروری بنا دیا۔ v3.2.0 کو ویلیڈیٹرز میں وسیع نوڈ نیٹ ورک کے مقابلے میں تیز رفتاری سے اپنایا گیا؛ manifest flood باقی ماندہ آپریٹرز کو 3.2.1 پر منتقل ہونے کے لیے ایک اور مضبوط وجہ فراہم کرتا ہے۔ - XRPL Operations نے ایک تکنیکی پوسٹ مارٹم کا وعدہ کیا ہے جو یہ تفصیل دے گا کہ سرگرمی کا پہلی بار پتہ کب چلا، آیا کوئی نوڈز دستیاب نہ رہے، manifests کا حجم کتنا تھا، اور آپریٹرز نے پیچ کتنی جلدی اپنایا۔ جب تک وہ رپورٹ شائع نہیں ہوتی، تصدیق شدہ تفصیلات 3.2.1 فکسز اور آپریٹرز سے اپ گریڈ اور ری اسٹارٹ کی درخواست تک محدود رہتی ہیں۔ خلاصہ اگر آپ XRPL انفراسٹرکچر چلاتے ہیں تو اسے فوری نوعیت کا مسئلہ سمجھیں: xrpld 3.2.1 پر اپ گریڈ کریں اور میموری میں محفوظ کسی بھی غیر معتبر manifests کو صاف کرنے کے لیے دو مرحلوں پر مشتمل ری اسٹارٹ کی سفارش پر عمل کریں۔ وسیع XRPL کمیونٹی کے لیے یہ واقعہ پروٹوکول میں سمجھوتے کے بجائے وسائل کو ختم کرنے کی کوشش نظر آتا ہے — لیکن مکمل دائرہ کار کی تصدیق کے لیے آنے والا پوسٹ مارٹم اہم ہو گا۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔