Ripple Director of Engineering Vijay Khanna hat XRP Ledger-Node-Operatoren dazu aufgerufen, xrpld-Version 3.2.1 zu installieren, nachdem am 31. Juli ein Validator-Manifest-Überflutung beobachtet wurde. Das Hotfix begrenzt, wie Nodes Daten verarbeiten, speichern und teilen, die von unbekannten Validator-Identitäten erhalten werden. Laut XRP Ledger Operations hat das XRP Ledger während des Ereignisses weiterhin normale Ledgers geschlossen, ohne bestätigten Verlust von Geldern oder Ausfall des Ledger-Konsenses.
Upgrade-Details
Das Upgrade ist eine Reaktion auf einen Fehler in der Manifest-Weitergabe, der es einem Angreifer ermöglichte, viele unbekannte Identitäten zu erstellen und Peers zu zwingen, Speicher, Bandbreite und Verarbeitungskapazität für die Daten zu verwenden. Das Hotfix enthält vier Commits, die das Handling von nicht vertrauenswürdigen Manifesten direkt einschränken, einschließlich der Ablehnung von übergroßen Validator-Manifesten und der Begrenzung der Anzahl nicht vertrauenswürdiger Manifeste, die in einer Netzwerknachricht übertragen werden.
Auswirkungen und Reaktion
Das Update gilt für Infrastrukturanbieter und nicht für gewöhnliche XRP-Inhaber, wobei Börsen, Verwahrer, Wallet-Backends, Datenanbieter und Unternehmen, die ihre eigenen XRPL-Server betreiben, dazu aufgerufen werden, ihre Node-Versionen und Neustartstatus zu überprüfen. Ein technischer Post-Mortem-Report wird bald folgen, der weitere Details zum Vorfall liefert, einschließlich der Identität des Absenders und des Volumens der übertragenen Manifeste.



