الصفحة الرئيسةمركز أخبار LBank
XRP Ledger يحث على تحديث العقدة بعد فيضان التصريحات
xrp-ledger-urges-node-upgrade-after-manifest-flood
XRP Ledger يحث على تحديث العقدة بعد فيضان التصريحات
أدت عملية فيضان بيانات التعريف التي وقعت في 31 يوليو إلى إصدار xrpld 3.2.1 بينما استمر دفتر أستاذ XRP في إغلاق الدفاتر بشكل طبيعي طوال هذه الفترة. تضع أربعة إجراءات وقائية الآن حداً أقصى لحجم بيانات التعريف، ودفعات الرسائل، والمشاركة الصادرة، ونمو ذاكرة التخزين المؤقت للمفاتيح غير المعروفة على مستوى الشبكة. يجب على المشغلين الترقية، والتحقق من تشغيل xrpld، ثم إعادة التشغيل مرة أخرى لمسح بيانات التعريف المخزنة بأمان.
2026-08-02 المصدر:crypto.news

حث فيجاي خانا، مدير الهندسة في ريبل، مشغلي عُقد سجل XRP في 2 أغسطس على تثبيت الإصدار xrpld 3.2.1 بعد أن لاحظ المطورون فيضانًا لبيانات المدققين في 31 يوليو.

ملخص
  • دفع فيضان بيانات المدققين في 31 يوليو إلى إصدار xrpld 3.2.1 بينما استمر سجل XRP في إغلاق السجلات بشكل طبيعي طوال الوقت.
  • أربعة إجراءات وقائية تحد الآن من حجم بيانات المدققين، ودفعات الرسائل، والمشاركة الخارجية، ونمو ذاكرة التخزين المؤقت للمفاتيح غير المعروفة على مستوى الشبكة.
  • يجب على المشغلين الترقية، والتحقق من تشغيل xrpld، ثم إعادة التشغيل مرة أخرى لمسح بيانات المدققين الدائمة بأمان.

يحد هذا الإصلاح العاجل من كيفية معالجة العقد وتخزينها ومشاركتها للبيانات المستلمة من هويات مدققين غير معروفة.

استمر سجل XRP في إغلاق السجلات بشكل طبيعي خلال الحدث، وفقًا لعمليات سجل XRP. وبالتالي، تشير الأدلة المتاحة إلى ضغط على موارد العقد واتصالات الند للند بدلاً من خسارة مؤكدة للأموال، أو معاملات معدلة، أو فشل في إجماع السجل. لم ينشر المطورون معرف CVE أو تقديرًا للخسارة المالية المتعلقة بالحادث.

XRPL 3.2.1 يحد من مسار فيضان البيانات

بيانات المدققين هي سجلات موقعة تشفيرياً تربط الهوية الرئيسية المستقرة للمدقق بالمفتاح المؤقت الذي يستخدمه لرسائل التحقق اليومية. عندما يقوم المشغلون بتدوير تلك المفاتيح المؤقتة، يقومون بنشر بيان جديد موقع بواسطة المفتاح الرئيسي حتى تتمكن العقد الأخرى من التحقق من التغيير.

قبل الإصلاح العاجل، كانت العقد تستطيع قبول وتخزين وإعادة بث بيانات مدققين منظمة بشكل صحيح مرتبطة بمفاتيح مدققين لم تتعرف عليها. يمكن للمهاجم استغلال هذا السلوك عن طريق إنتاج العديد من الهويات غير المعروفة وإجبار الأقران على استهلاك الذاكرة والتخزين وعرض النطاق الترددي وقدرة المعالجة في التعامل مع البيانات. يصف سجل الشفرة العامة العيب بأنه مشكلة في انتشار بيانات المدققين.

الإصدار الرسمي xrpld 3.2.1 مؤرخ في 31 يوليو وتم نشره كأحدث إصدار موقع في وقت مبكر من 1 أغسطس. يحتوي على ستة تعديلات عبر 13 ملفًا متغيرًا، بما في ذلك أربعة تعديلات تقيد بشكل مباشر التعامل مع بيانات المدققين غير الموثوقة.

أربعة إجراءات وقائية تقلل من خطر استنزاف الموارد

الإجراء الوقائي الأول يرفض بيان مدقق كبير الحجم قبل أن تقوم العقدة بفك تشفيره بالكامل. وهذا يقلل من عمل المعالجة الذي يمكن للمهاجم أن يثيره عن طريق إرسال كائنات فردية أكبر مما يتوقعه البرنامج.

الثاني يحد من عدد بيانات المدققين غير الموثوقة التي يتم حملها في رسالة شبكة واحدة. ينطبق هذا الحد عندما تستقبل العقد البيانات وعندما تقوم بإعداد رسائل بيانات المدققين للأقران. يتم إسقاط الدفعات كبيرة الحجم دون قطع الاتصال تلقائيًا بنظير غير محدث، مما يساعد العقد المحدثة والقديمة على البقاء متصلة أثناء عملية النشر.

التغيير الثالث يحد من عدد هويات المدققين غير المعروفة المحتفظ بها في ذاكرة التخزين المؤقت لبيانات المدققين في العقدة. تحدد الشفرة النهائية الحد الأقصى بـ 100. بمجرد الوصول إلى هذه السعة، يرفض البرنامج بيانات المدققين المرتبطة بالمفاتيح الجديدة غير المدرجة بينما يستمر في معالجة المدققين الموثوقين أو المعترف بهم سابقًا.

يغير التصحيح أيضًا كيفية الاحتفاظ بمعلومات بيانات المدققين غير الموثوقة ونشرها. تظل بيانات المدققين الموثوقة متاحة لأن القيود تستهدف نشر الأقران غير المدرجين بدلاً من بيانات المدققين من المدققين المكونين أو المعتمدين. يسمح هذا التمييز باستمرار تدوير مفتاح المدققين العادي مع حظر نمو ذاكرة التخزين المؤقت غير الخاضع للرقابة.

يجب على مشغلي العقد إكمال عملية إعادة تشغيل ثانية

نصح خانا المدققين وغيرهم من مشغلي البنية التحتية بالترقية إلى الإصدار 3.2.1 "في أقرب وقت ممكن". تتطلب تعليماته تحديث برنامج عادي، يليه انتظار لمدة دقيقة إلى دقيقتين والتحقق من تشغيل xrpld. بعد ذلك، يجب على المشغلين إعادة تشغيل الخدمة مرة أخرى.

إعادة التشغيل الثانية مهمة للعقد التي ربما احتفظت ببيانات مدققين غير معروفة قبل تثبيت الإصلاح. التحديث يغير المعالجة المستقبلية، بينما تساعد إعادة تشغيل الخادم المصحح على ضمان أن البيانات القديمة الموجودة في الذاكرة أو المحتفظ بها سابقًا لا تستمر في التأثير على العمليات.

قد يحتاج المشغلون أيضًا إلى تأكيد أن أنظمتهم تثق في مفتاح توقيع حزمة ريبل الحالي. تشير ملاحظات الإصدار إلى أن ريبل قامت بتدوير مفتاح GPG المستخدم لتوقيع حزم xrpld في 18 فبراير. قد لا تتلقى التثبيتات الحالية التي لم تثق في المفتاح البديل التحديثات التلقائية بنجاح.

ينطبق التحديث على موفري البنية التحتية بدلاً من حاملي XRP العاديين. لا يحتاج المستخدمون إلى نقل XRP، أو تغيير مفاتيح المحفظة، أو إنشاء حسابات جديدة بسبب مشكلة بيانات المدققين. بدلاً من ذلك، يجب على البورصات، والأمناء، وواجهات المحافظ الخلفية، وموفري البيانات، والشركات التي تدير خوادم XRPL الخاصة بها، تأكيد إصدارات العقد وحالة إعادة التشغيل الخاصة بها.

سيحدد تقرير ما بعد الحادث نطاق الحادث

صرحت عمليات سجل XRP بأن تحليلًا تقنيًا "لما بعد الحادث سيتبع قريبًا". اعتبارًا من 2 أغسطس، لم ينشر المشروع هذا التقرير، لذا تظل هوية المرسل، وحجم البيانات المرسلة، والاستخدام الدقيق للموارد عبر العقد المتأثرة غير معلنة.

يجب أن يوضح التقرير أيضًا متى اكتشف المطورون النشاط لأول مرة، وما إذا كانت أي عقد أصبحت غير متاحة، ومدى سرعة اعتماد المشغلين للإصدار 3.2.1. على الرغم من استمرار إغلاق السجلات، فإن التبني البطيء للترقيع قد يترك خوادم فردية معرضة للفيضان المتجدد حتى عندما يظل السجل المشترك عاملاً.

يصل الإصلاح العاجل بعد فترة وجيزة من إطلاق الإصدار الأكبر 3.2.0 من XRPL. هذا الإصدار، الذي صدر في 15 يونيو، أعاد تسمية الخادم المرجعي من rippled إلى xrpld وقدم تغييرات في البنية التحتية تتطلب من المشغلين تحديث البرامج وتكوينات الخدمة.

كما ورد سابقًا، انتشر الإصدار 3.2.0 في البداية بشكل أسرع بين المدققين مقارنة بشبكة العقد الأوسع. يضيف فيضان بيانات المدققين سببًا جديدًا للمشغلين المتبقين للانتقال إلى ما بعد هذا الإصدار وتثبيت الإصلاح العاجل.

في غضون ذلك، في تغطية ذات صلة، قام ديفيد شوارتز بنقل بنيته التحتية لـ XRPL إلى الإصدار 3.2.0 بينما أعد المطورون الشبكة لتسمية الخادم الجديدة وميزات البروتوكول. في وقت سابق، كما ذكرت crypto.news، واجه مشغلو العقد أيضًا موعدًا نهائيًا للإصدار 3.1.3 مرتبطًا بتفعيل تعديل.

التحديثات المؤكدة التالية ستكون تقرير ما بعد الحادث الموعود وبيانات تبني البرامج الجديدة. حتى ذلك الحين، يظل الرد المؤكد مقتصرًا على إصدار 3.2.1، وضوابط بياناته الأربعة، وطلب المشغلين إكمال عملية الترقية وإعادة التشغيل.