摘要
- XRP 分散式帳本已推出四項新防護措施,以防止_manifest_洪泛攻擊,同時確保網路節點間的交易處理不受中斷。
- 開發者限制了節點存儲的未知驗證者清單,並改進了重新啟動行為,以自動移除不需要的數據,隨後永久清除。
- 網路運營商透過更嚴格的清單驗證限制獲得更強的保護,減少資源消耗,同時不影響帳本的可靠性與效能穩定性。
XRP 帳本開發者已推出一項軟體更新,在發現與驗證者清單相關的漏洞後強化了網路。儘管此問題從未中斷交易處理,但此修補程式引入了多項防護措施,以防止過度消耗資源並提升節點對類似事件的韌性。
根據 XRP 帳本基金會,此更新是在發現於 7 月 31 日影響節點的清單洪流後進行的。儘管發生此事件,帳本關閉仍正常進行,且網路在整個事件期間保持完全運作。
開發人員解釋,該漏洞涉及 XRPL 節點處理驗證者聲明的方式。在更新之前,節點可以接收、存儲並重新廣播來自未知驗證者密鑰的無限數量的聲明。因此,惡意行為者可迫使節點消耗不必要的資源,而不會影響交易驗證或賬本性能。
儘管基金會尚未披露此漏洞的確切原因,但已確認問題集中在驗證者清單處理,而非區塊鏈的共識機制。因此,開發團隊優先發布防護措施,再提供進一步的技術細節。
新的安全措施減少不必要的網路負載
根據 XRP 帳本基金會的說法,最新軟體版本引入了四項保護措施,直接解決已識別的弱點。節點現在會拒絕異常龐大的驗證者清單,防止過大的資料消耗過多資源。
此外,此更新限制了每個節點處理的進來清單批次數量。此限制降低了洪水攻擊透過無效的驗證者資訊壓垮參與伺服器的可能性。
開發者還對新節點加入網絡時交換的批量清單數據數量設定了上限。此舉除了降低頻寬使用外,還減少了攻擊者利用節點同步的機會。
另一項重要改進限制每個節點僅能儲存來自不超過 100 個未知驗證者金鑰的清單。因此,驗證者資料不再能無限累積於節點記憶體中。
開發團隊還修改了節點重新啟動後如何處理未知驗證者清單的方式。節點現在在重新啟動過程中會捨棄這些記錄,而不是將其永久儲存在磁碟上。因此,在遭受洪水攻擊後,不需要的清單資料無法在系統中持續存在。
根據 XRP 帳本基金會的說法,這些綜合措施在保持驗證者、運營商和用戶的正常網路運作的同時,強化了節點的穩定性。
升級強化了網路的彈性
最新版本強調 XRP Ledger 開發團隊專注於在不中斷網路活動的情況下改善基礎設施。儘管報文洪氾從未影響帳本處理,但此漏洞暴露了可能發生不必要資源消耗的區域。
此外,此更新透過對驗證者清單處理引入更嚴格的限制,以減少攻擊面。這些變更使未知驗證者資料更難佔用參與節點的儲存或處理容量。
該基金會尚未宣布何時會發布有關根本原因的詳細技術說明。然而,已發布的防護措施立即解決了已識別的弱點,並強化了節點對類似事件的抗性。
結論
軟體更新透過加強驗證者憑證的處理方式來強化 XRP 帳本,同時保持網路運作無中斷。新引入的保護措施減少不必要的資源使用,提升節點效率,並加強區塊鏈以應對未來的憑證洪氾攻擊。
亦可閱讀:Shiba Inu 因焚燒與持倉者增長加速,有望實現四月以來首次月線收漲
文章 XRP Ledger 發布修復區塊清單洪水漏洞的升級 首先出現在 36Crypto。

