El director de ingeniería de Ripple, Vijay Khanna, ha instado a los operadores de nodos de XRP Ledger a instalar la versión 3.2.1 de xrpld después de que se observara una inundación de manifestaciones de validadores el 31 de julio. El parche de seguridad limita cómo los nodos procesan, almacenan y comparten datos recibidos de identidades de validadores desconocidas. Según las operaciones de XRP Ledger, XRP Ledger continuó cerrando libros de contabilidad de forma normal durante el evento, sin pérdida de fondos confirmada ni fallo del consenso del libro de contabilidad.
Detalles de la actualización
La actualización es una respuesta a un error en la propagación de manifestaciones, que permitió a un atacante producir muchas identidades desconocidas y forzar a los pares a gastar memoria, almacenamiento, ancho de banda y capacidad de procesamiento para manejar los datos. El parche de seguridad incluye cuatro confirmaciones que restringen directamente el manejo de manifestaciones no confiables, incluyendo la rejection de manifestaciones de validadores de tamaño excesivo y la limitación del número de manifestaciones no confiables transportadas en un mensaje de red.
Impacto y respuesta
La actualización se aplica a proveedores de infraestructura en lugar de a titulares ordinarios de XRP, con exchanges, custodios, partes traseras de billeteras, proveedores de datos y empresas que ejecutan sus propios servidores XRPL asesorados para confirmar sus versiones de nodos y estado de reinicio. Se espera una autopsia técnica pronto, que proporcionará más detalles sobre el incidente, incluyendo la identidad del remitente y el volumen de manifestaciones transmitidas.



