XRP Ledger, düğümleri korumak için yeni güvenlik güncellemesi yayımladı
- XRP Ledger, düğümleri korumak için yeni güvenlik güncellemesi yayımladı
- 🚨 XRP Ledger, düğümleri etkileyen güvenlik açığına karşı yeni güncellemeyi yayımladı. 🛠️ Ekip, 31 Temmuz’da görülen veri akışının...
XRP Ledger geliştiricileri, ağdaki düğümleri etkileyen bir güvenlik açığına karşı kapsamlı bir yazılım güncellemesini devreye aldı. XRP Ledger Foundation, güncellemenin başarıyla yayımlandığını açıklarken adımın, son günlerde tespit edilen ve doğrulayıcı manifestolarıyla bağlantılı olduğu belirtilen veri akışını sınırlamayı amaçladığını bildirdi.
Güncellemenin çıkış nedeni
Geliştiriciler, 31 Temmuz Cuma günü düğümleri etkileyen bir manifest flood vakası belirledi. İlk bulgular, bu olayın ağın işlem işleme kapasitesini bozmadığını ve defterlerin normal şekilde kapanmayı sürdürdüğünü gösterdi. Buna rağmen ekip, benzer durumların tekrarlanmasını önlemek ve kaynak tüketimini azaltmak için hızlı biçimde müdahalede bulundu.
XRP Ledger, Ripple‘dan bağımsız çalışan açık kaynaklı bir blokzincir ağı olarak biliniyor. Ağda doğrulayıcılar, işlemlerin ve defter güncellemelerinin onay sürecinde rol oynuyor. Sorunun, düğümlerin bilinmeyen doğrulayıcı anahtarlarından gelen manifestoları ele alış biçimiyle ilişkili olduğu kaydedildi.
XRP Ledger Foundation, büyük yazılım güncellemesinin başarıyla devreye alındığını ve adımın ağın dayanıklılığını artırmayı hedeflediğini duyurdu.
Mini sözlük: Manifest, bir doğrulayıcının kimliğini ve kullandığı geçerli anahtarı duyuran imzalı veri kaydıdır. Düğüm ise blokzincir ağındaki verileri alan, saklayan ve diğer katılımcılarla paylaşan yazılım örneğidir.
Yeni korumalar neleri değiştiriyor
Güncellemeyle birlikte ağ, olağan dışı büyüklükteki manifestoları artık reddediyor. Ayrıca işlenebilecek gelen manifest parti sayısına sınır getirildi. Yeni eşlere toplu halde gönderilen manifest verileri için de üst sınır tanımlandı. Bunun yanında düğümlerin, 100’den fazla bilinmeyen doğrulayıcı anahtarına ait manifestoyu saklamasının önü kapatıldı.
Koruma
Yeni uygulama
Büyük manifestolar
Olağan dışı büyük veriler reddediliyor
Gelen parti sayısı
İşleme sınırı uygulanıyor
Yeni eşlere veri paylaşımı
Toplu manifest verisine üst sınır getiriliyor
Bilinmeyen anahtarlar
100’ü aşan kayıtlar saklanmıyor
Geliştiriciler ayrıca blokzincir yazılımında, bilinmeyen doğrulayıcılara ait manifestoların artık kalıcı depolamaya yazılmamasını sağlayan bir değişiklik yaptı. Böylece istenmeyen veri akışının oluşturduğu yük, bir düğüm yeniden başlatıldığında sistemde kalıcı hale gelmeden temizlenebilecek.
Yeni sürüm, bilinmeyen doğrulayıcı anahtarlarından gelen sınırsız sayıdaki manifestonun kabul edilmesi ve yeniden yayılmasından kaynaklanan gereksiz kaynak tüketimini sınırlıyor.
Geliştirme ekibi, sorunun kök nedenine ilişkin ayrıntıları henüz paylaşmadı. Bununla birlikte yapılan değişiklikler, ağın işlem akışını kesintiye uğratmadan koruma katmanlarını güçlendirmeye odaklanıyor.

0 yorum yapıldı
İlk yorumu sen yaparak tartışmayı başlatabilirsin.