XRP Ledger, 검증자 매니페스트 플러딩 현상 방지 3.2.1 핫픽스 출시

Written by

in

XRP Ledger는 7월 31일 검증자 매니페스트 폭증으로 P2P 인프라 일부에 과부하가 발생한 후 xrpld 3.2.1 버전을 출시했습니다. 이러한 장애에도 불구하고 블록체인은 정상적으로 원장을 마감했으며, 이는 개별 서버가 비정상적인 데이터 부하에 직면했음에도 불구하고 합의 메커니즘이 계속 활성화되어 있음을 보여줍니다.

이에 따라 XRP Ledger Operations는 노드 관리자에게 핫픽스를 즉시 설치하고 설치 직후 재시작을 수행하도록 지시했습니다. 최신 프로덕션 빌드에는 알 수 없는 검증자 데이터가 과도한 메모리, 대역폭, 저장 공간 및 처리 용량을 소비하는 것을 방지하기 위한 제한 사항이 추가되었습니다.

대규모 홍수 사태가 XRPL 피어 인프라에 미친 영향은 무엇일까요?

검증자 매니페스트는 검증자의 영구 마스터 ID를 합의 과정에서 사용되는 임시 서명 키에 연결합니다. 이 구조를 통해 운영자는 마스터 자격 증명을 오프라인에 보관하고 검증자의 기존 ID를 유지하면서 작업 키를 교체할 수 있습니다.

하지만 이전 xrpld 버전에서는 알 수 없는 검증자 키에 연결된 매니페스트를 무제한으로 수락, 저장 및 재전송할 수 있었습니다. 그 결과, 신뢰할 수 없는 데이터가 과도하게 연결된 피어 전체에 확산되고 로컬 캐시에 축적될 수 있었습니다.

해당 문제는 잔액, 거래 내역 또는 원장 규칙이 아닌 피어 계층 메시지 전파에 영향을 미쳤습니다. XRPL은 거래 처리 및 원장 마감을 계속 진행했지만, 피어 연결 상태가 불안정해지면 연결성이 저하되고 정보 배포 속도가 느려질 수 있습니다.

이러한 취약점을 해결하기 위해 버전 3.2.1에서는 13개 파일에 영향을 미치는 6개의 커밋이 도입되었습니다. 이러한 변경 사항은 과도하게 크거나 반복되는 매니페스트 트래픽이 노드에 부담을 줄 수 있는 4개 지점을 제어합니다.

첫째, xrpld는 디코딩이 시작되기 전에 예상되는 인코딩 크기를 초과하는 개별 매니페스트를 거부합니다. 따라서 크기가 초과된 입력으로 인해 불필요한 처리가 발생하는 것을 방지합니다.

둘째, 노드는 신뢰할 수 없는 매니페스트가 과도하게 포함된 수신 배치를 폐기합니다. 그럼에도 불구하고, 소프트웨어는 크기가 큰 배치를 전송하는 기존 피어와의 연결을 자동으로 끊지 않으므로 업그레이드 기간 동안 단편화 위험을 줄입니다.

셋째, 이번 핫픽스는 노드들이 새로운 피어 연결을 설정할 때 교환되는 대량 매니페스트 인사말을 제한합니다 . 신뢰할 수 있는 레코드는 계속 사용 가능하지만, 신뢰할 수 없는 가십은 송신 및 수신 경로 모두에서 제한됩니다.

마지막으로, 각 노드는 알 수 없는 검증자 키와 관련된 매니페스트를 최대 100개까지만 저장할 수 있습니다. 이 임계값에 도달하면 추가 항목은 거부되고 신뢰할 수 없는 매니페스트는 더 이상 디스크에 기록되지 않습니다.

네 가지 안전장치와 필수적인 두 번째 재시작

업데이트를 설치한 후 관리자는 1~2분 정도 기다린 후 xrpld가 정상적으로 작동하는지 확인하라는 지침을 받았습니다. 다음 단계로 넘어가기 전에 노드가 완전히 동기화될 때까지 기다릴 필요는 없습니다.

업데이트된 서비스가 정상적으로 작동하는 것이 확인되면 운영자는 xrpld를 다시 시작해야 합니다. 운영팀은 이 두 번째 재시작이 업그레이드 프로세스의 중요한 최종 단계라고 설명했습니다.

한편, 패키지 설치 방식을 사용하는 관리자는 Ripple의 최신 소프트웨어 서명 키를 확인해야 합니다. Ripple은 2026년 2월에 xrpld 패키지 서명에 사용되는 GPG 키를 교체했습니다. 따라서 교체된 키를 신뢰하지 않는 시스템은 자동 업그레이드를 받지 못할 수 있습니다.

전반적으로 이번 XRP Ledger 핫픽스는 네트워크를 수정하거나 거래 처리 규칙을 변경하지 않습니다. 대신, 신뢰할 수 없는 피어 데이터가 디코딩, 재전송, 캐싱 또는 영구 저장소에 도달하기 전에 해당 정보에 대한 엄격한 제한을 설정합니다.

XRPL은 매니페스트 크기, 배치 용량, 연결 인사말 및 알 수 없는 키 저장을 제한함으로써 7월 31일 공격 당시 사용되었던 네 가지 경로를 차단했습니다. 네트워크는 계속해서 원장을 생성했지만, 이 사건은 합의 알고리즘이 작동하는 동안에도 피어 계층의 악용이 개별 서버에 부담을 줄 수 있음을 보여주었습니다.

XRP Ledger, 검증자 매니페스트 플러딩 방지 3.2.1 핫픽스 출시 소식이 Blockonomi 에 처음으로 게시되었습니다 .

Comments

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다