XRP Ledgerは、バリデーター・マニフェストのフラッド攻撃を受けた後、7月31日にxrpld 3.2.1のホットフィックスをリリースしました。
Rippleのエンジニアリング部長Vijay Khannaによると、XRPレジャーは同日に検知されたバリデーターマニフェストのフラッド攻撃を修正するため、7月31日にxrpld 3.2.1をリリースしました。Khannaは8月1日〜2日にかけて、すべてのノード運用者に対し緊急のアップグレードを呼びかけました。ネットワークはインシデント発生中も取引を通常どおり処理し、確認された資金損失やコンセンサスの失敗はありませんでした。ただし運用者がアップグレード手順を完了するまで、未パッチのノードはリソース枯渇のリスクにさらされたままです。 攻撃は、XRPLノードがバリデーターマニフェストを処理する方法を悪用し、未知のキーに紐づく無制限のマニフェストを受け入れてキャッシュすることで、ノードのメモリ、ディスク容量、そして帯域の消費を強いました。ホットフィックスではマニフェストの量を制限し、過大なマニフェストを拒否し、未知キーに紐づくマニフェストのキャッシュを100件に制限します。運用者は3.2.1をインストールし、サーバーを1〜2分実行した後、フラッドデータの古いものをパージするためにもう一度再起動
XRP0.03%
GateNews·08-03 11:55
