XRP Ledger geliştiricileri, ağdaki düğümleri tehlikeye sokan bir güvenlik açığına karşı bir yazılım güncellemesi uyguladı.
XRP Ledger Foundation, güncellemenin başarıyla hayata geçtiğini ve bu adımın, ağda son zamanlarda tespit edilen ve doğrulayıcı manifestolarıyla ilişkili veri akışını sınırlamayı hedeflediğini belirtti.
Güncellemenin Sebebi
31 Temmuz’da, XRP Ledger üzerindeki düğümleri etkileyen bir manifest flood olayı tespit edildi. İlk değerlendirmelere göre, bu olay ağın genel işlem kapasitesini etkilediği gözlemlenmedi ve defterler olağan şekilde kapanmaya devam etti. Ancak ekibin amacı, benzer sorunların yeniden ortaya çıkmasını engellemek ve ağ kaynaklarının aşırı tüketimini önlemek olarak belirtildi.
Ripple’dan bağımsız olarak çalışan XRP Ledger, doğrulayıcıların işlemler ve defter güncellemeleri üzerinde yetki sahibi olduğu bir blokzincir ağıdır. Sorun, düğümlerin bilmediği doğrulayıcı anahtarlarından gelen manifestoları ele alış şekliyle bağlantılıydı.
Yeni Koruma Yöntemleri
Güncellenmiş yazılım, artık boyut açısından olağan dışı büyük manifestoları reddediyor ve işlenebilecek manifest parti sayısını sınırlıyor. Böylece büyük boyutlu veri setlerinin ağ üzerinde aşırı yük oluşturması engelleniyor. Ayrıca, bilinmeyen 100’den fazla doğrulayıcı anahtarının manifestosunun saklanması önlenerek veri güvenliği artırıldı.
Geliştiriciler, yazılımda yaptıkları bir başka değişiklikle, bilinmeyen doğrulayıcılardan gelen manifestoların artık kalıcı olarak depolanmasını engelledi. Bu sayede istenmeyen veri yükleri, bir düğüm yeniden başladığında sistemden temizlenebilir hale getirildi.
Yapılan müdahaleler, gereksiz kaynak tüketimini sınırlayan ve ağ dayanıklılığını artıran bir yapı kurmayı hedefliyor.
Geliştiriciler, bu değişikliklerle ilgili daha fazla teknik ayrıntı henüz açıklamadı. Ancak, girişimler ağı kesintisiz bir şekilde koruma ve işleyişi güçlendirmeye odaklandı. Bu tür güvenlik önlemleri, gelecekteki potansiyel tehditleri hafifletmeyi ve XRP Ledger’ın sürdürülebilirliğini sağlamayı amaçlıyor.

