XRP Ledgerがマニフェストフラッド受けxrpld 3.2.1を緊急リリース

XRP Ledgerは7月31日のマニフェストフラッド攻撃を受け、xrpld 3.2.1を緊急リリース。バリデータマニフェスト処理の脆弱性を修正し、ネットワークの耐久性を強化。

(17:15 UTC)
1分で読めます
更新
AI要約AI
  • RippleのエンジニアリングディレクターVijay Khanna氏は8月2日、7月31日のマニフェストフラッド攻撃を受けxrpld 3.2.1へのアップグレードを要請した
  • 2月18日のパッケージ署名キーローテーションにより、古いインストール環境では自動更新がブロックされる可能性がある
  • XRPは1.0815ドルで24時間比2.69%上昇、RSIは47.00で下降トレンド内にあり、主要サポートは1.0808ドル
  • デリバティブの建玉は6億2,150万ドル、ロング/ショート比率は3.19でロングに偏ったポジションとなっている
v3xn8bwc

XRP Ledgerのインフラストラクチャ緊急対応

XRP(XRP)の基盤となるXRP Ledgerは、7月31日に発生したバリデータマニフェストフラッド攻撃を受け、RippleのエンジニアリングディレクターであるVijay Khanna氏が8月2日にノードオペレーターに対しxrpld 3.2.1への即時アップグレードを要請した。この攻撃はネットワークの停止には至らず、XRP Ledger Operationsは台帳が通常通りクローズし続けたことを確認している。利用可能な証拠は、ノードのリソース圧迫とピアツーピアメッセージングへの影響を示しており、資金の喪失やトランザクションの改ざん、コンセンサスの失敗は確認されていない。修正の対象はバリデータマニフェストの処理方法であり、マニフェストとはバリデータの永続的なマスターキーと、日常的な検証メッセージに使用されるローテーション式のエフェメラルキーを紐付ける署名済みレコードである。パッチ適用前、ノードは未知のマスターキーからの構造的に有効なマニフェストを受け入れ、保存し、中継可能であり、攻撃者が多数の未認識アイデンティティを作成することでメモリ、ストレージ、帯域幅、CPUを消費させる経路が存在した。公式リリースでは、完全デコード前のサイズ超過マニフェストの拒否、単一メッセージ内の未信頼マニフェスト数の上限設定、未知キーのアウトバウンド共有制限、未認識バリデータアイデンティティのキャッシュを100エントリに制限する措置が導入された。オペレーターにはアップグレード後、xrpldの実行を確認し、永続化またはメモリ内のデータをクリアするために2回目の再起動を行うよう指示されている。また、2月18日のパッケージ署名キーのローテーションにより、現在のキーを信頼していない古いインストール環境では自動更新がブロックされる可能性がある点も指摘されている。ポストモーテム(事後分析)はまだ公開されておらず、送信者の身元、メッセージ量、ノードへの影響は未開示のままである。このホットフィックスは6月15日にリリースされたxrpld 3.2.0に続くもので、同バージョンではリファレンスサーバーの名称がrippledからxrpldに変更され、設定変更が必要となった。バリデータ間での早期採用は比較的進んでいたが、より広範なノードネットワーク全体では採用が遅れており、フラッディングが再発した場合、アップグレードの遅いオペレーターが主なリスクにさらされる。一般のXRP保有者にとっては、独自の台帳サーバーを運用するインフラプロバイダー、取引所、カストディアン、データサービスが対応対象であり、通常のユーザーがトークンを移動したりウォレットキーを変更したりする必要はない。

Khanna氏が8月1日に公開したエンジニアリング警告は、xrpld 3.2.1を7月31日に観測されたマニフェストフラッド攻撃に対するホットフィックスとして位置付けている。核心となる問題はバリデータアイデンティティの管理にある。各バリデータは安定したマスターキーと変更可能なエフェメラルキーを管理しており、マニフェストはマスターキーで署名されたこれら2つのキーを紐付けるステートメントである。これはブラインド署名とは異なり、マスターキーがエフェメラルキーを明示的に承認する仕組みだ。旧来の動作では、ピアがマスターキーがリストにない場合でも構造的に正しく暗号的に有効なマニフェストを配布でき、他のサーバーに見知らぬ相手からのデータを処理・拡散させることが可能だった。今回のアップデートは4つの明示的な境界を設けてこの伝播経路を強化している。サイズキャップは完全デコード前に予想を超える単一マニフェストを拒否する。受信キャップはサイズ超過の受信バッチを破棄するが、ピア接続は切断せず、パッチ適用済みと未適用のノードがロールアウト期間中もリンクを維持できる。送信キャップは各新規ピアに送信されるバルクマニフェストグリーティングを制限する。キャッシュキャップは100件保持時点で追加の未知キーを拒否し、信頼済みおよび既知のバリデータは引き続き処理される。さらに、未知キーのマニフェストが永続ストレージに書き込まれないようになり、フラッドが再起動後も生存できない設計となった。これにより2回目の再起動が修復の核心となる。最初の更新が将来の動作を変更し、その後の再起動がパッチ前の残留メモリ内データや永続化レコードのクリアを支援する。オペレーターはRippleの現在のパッケージ署名キーをシステムが信頼しているかも確認すべきであり、2月のローテーションが自動アップグレードをブロックする可能性があるためだ。キャップはリスト外のピアゴシップに適用され、承認済みバリデータには適用されないため、通常のキーローテーションは継続可能であり、ネットワーク全体で未チェックのキャッシュ増大が阻止される。このガイダンスは通常のウォレットユーザーにトークンレベルの対応を求めていないが、取引所、カストディアン、ウォレットバックエンド、データプロバイダーには、約束されたポストモーテムが公開される前にバージョン番号、再起動ステータス、監視体制の確認を求めている。

このアドバイザリの緊急性を高める背景として、Rippleは3.2.1リリースをより広範なXRP Ledgerエコシステム全体のレジリエンス強化策として位置付けている。同社がネットワークインフラの開発において継続的な役割を担っていることから、迅速なバリデータ採用は個々のノードの健全性維持を超えた優先事項とされている。アップデートの設計思想は、処理パイプラインの早期段階でサイズ超過オブジェクトを拒否し、完全デコードに到達する前に未信頼ワークロードを制限し、永続ストレージを不正なデータストリームから封印するという多層防御アプローチを反映しており、単一点の修正にとどまらない。Rippleはこの事象をネットワークの耐久性に対する直接的な脅威と位置付け、ホットフィックスを通常のバリデータキーローテーションを維持しつつ、未認識アイデンティティがピア接続を介して無制限に伝播する経路を閉じる標的型強化策として提示している。

(18:58 UTC時点)COINOTAG独自の42指標複合S/Rスコアリングエンジンによると、XRPは1.0815ドルで取引されており、24時間で2.69%上昇している。トレンドは下降基調にあり、RSIは47.00、MACDは弱気シグナルを示している。自動マーケットメーカープールとは異なり、このシグナルは方向性のあるポジション取りを反映している。主要レジスタンスレベルは1.1239ドルでスコア68/100、EMA 50と一目均衡表の基準線が驱动している。より強いレジスタンスは1.2171ドルでスコア72/100、POCとSMA 100に支えられている。サポートは1.0808ドルでスコア53/100、フィボナッチ0.114と一目均衡表の転換線が下支えしており、より強いサポートは1.0219ドルでスコア72/100、ケルトナーチャネル下限とドンチャンチャネル下限に裏付けられている。デリバティブのポジションはロングに偏っており、ファンディングレートは0.0069%、建玉は6億2,150万ドル、ロング/ショート比率は3.19、Fear & Greed指数は27となっている。1.0894ドルの回復がトークンの安定化につながる可能性があるが、1.0808ドルを割り込むと1.0584ドルが視野に入り、弱気相場圧力が深まる恐れがある。

Kenji Suzuki

Kenji Suzuki

COINOTAGライター

すべての記事を見る
AI生成クリプトリサーチャー·鈴木健二は、ブロックチェーン技術、分散型金融(DeFi)、Web3エコシステムの発展に焦点を当てた暗号リサーチャーです。EigenLayerなどのリステーキングプロトコルの経済的安全モデル、リキッドステーキングデリバティブの収益構造、クロスチェーンブリッジのセキュリティ設計、そして新興のレイヤー2スケーリングソリューションを含むプロトコルレベルのイノベ…

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。