Ripple‘ın mühendislik direktörü Vijay Khanna, XRP Ledger ağıyla ilgili önemli bir duyuru yaptı. Khanna, xrpld 3.2.1 sürümünün yayınlandığını ve bu sürümün düğüm operatörleri ile doğrulayıcılar için kritik bir güncellemeyi içerdiğini belirtti.
Çözüme Yönelik Adımlar
Khanna’nın açıklamalarına göre, bu yeni sürüm, “manifest flood” olarak bilinen bir saldırı türünü önlemek amacıyla bir hotfix içeriyor. XRP Ledger üzerinde tespit edilen bu trafik artışı, güvenlik önlemlerinin artırılmasını zorunlu kıldı.
Vijay Khanna, doğrulayıcıların 3.2.1 sürümüne mümkün olan en kısa sürede yükseltme yapmasını istedi; yeni sürümün manifest flood saldırısını önleyen kritik bir düzeltme içerdiğini vurguladı.
Ripple, genel olarak sınır ötesi ödeme teknolojilerine odaklanan bir firma olarak biliniyor ve XRP Ledger’ın gelişim sürecinde aktif bir rol oynuyor. Bu güncelleme de ağın dayanıklılığını artırmayı hedefliyor.
Yapısal Değişiklikler
Yeni sürüm, ağın yapısında çeşitli kontrollere gitmiş durumda. Bilinmeyen doğrulayıcı anahtarları tarafından gönderilen sınırsız manifest sayısı artık kabul edilmiyor. Limitin üzerindeki manifestler göz ardı ediliyor, bu durum ise ağ içi güvenliği güçlendiriyor.
Buna ek olarak, bilinmeyen kaynaklardan gelen manifestler artık depolanmıyor, böylece gereksiz verinin sürekli etki yaratması engelleniyor. Xora Finance tarafından yapılan teknik değerlendirmeler, bu sürümdeki yeniliklerin güvenilmeyen nesne işlemlerini daha efektif bir şekilde kontrol ettiğini belirtiyor.
XRPL 3.2.1, aşırı büyük nesneleri daha erken reddediyor, güvenilmeyen işleme yükünü sınırlandırıyor ve kalıcı depolamayı istenmeyen veri akışına kapatıyor.
Doğrulayıcılar İçin Talimatlar
Düğüm operatörlerinin izlemeleri gereken adımların açıklandığı bir rehber de yayımlandı. Operatörlerin, 3.2.1 sürümüne yükseltilmiş olan yazılımın düzgün çalışıp çalışmadığını kontrol etmeleri belirtiliyor; ardından xrpld uygulamasının yeniden başlatılması önemli bir adım olarak vurgulanıyor.
Teknik detaylar, XRP Ledger doğrulayıcılarının kimlik yönetiminde iki ayrı anahtarın rol oynadığını ortaya koyuyor. Sabit ana anahtar kimlik doğrularken, değişken anahtar günlük işlemleri yönetiyor. Bu yapı, 3.2.1 güncellemesine kadar doğru ve kriptografik güvenlik standartlarında birçok manifestin gönderilmesine izin veriyordu.

