후 댓글을 남겨주세요.

▲ 엑스알피(XRP), 보안/AI 생성 이미지
XRP 레저 노드가 검증자 인증정보 대량 유입 공격에 노출됐다. 이에, 리플(Ripple)은 노드 운영자들에게 3.2.1 버전을 즉시 설치하라고 경고했다.
8월 2일(현지시간) 유투데이에 따르면, 리플 엔지니어링 이사 비제이 칸나(Vijay Khanna)는 XRP 레저 노드 운영자들에게 신속한 업데이트를 촉구했다. 칸나는 “3.2.1에는 검증자 매니페스트 대량 유입 공격을 막는 긴급 수정 사항이 포함됐다”고 밝혔다.
해당 공격은 7월 31일 XRP 레저에서 관측됐다. 기존 노드는 등록되지 않은 검증자 키가 보낸 매니페스트를 수량 제한 없이 받아들였다. 저장한 정보를 다른 노드에 다시 전송하는 문제도 드러났다.
3.2.1 버전은 네 단계의 제한을 추가했다. 예상 크기를 넘는 매니페스트를 거부하고, 허용량을 초과한 수신 묶음은 폐기한다. 신규 피어에 보내는 매니페스트 규모도 제한한다. 등록되지 않은 키 100개가 캐시에 쌓이면 추가 키를 받지 않는다.
등록되지 않은 키의 매니페스트는 디스크에도 저장하지 않는다. 공격 정보가 노드 재시작 뒤까지 남는 경로를 차단한 조치다. 리플은 3.2.1을 설치한 뒤 1~2분간 xrpld 작동을 확인하라고 안내했다. 이후 xrpld를 다시 시작해야 한다고 강조했다.
XRP 레저 검증자는 신원을 나타내는 마스터 키와 검증 메시지에 서명하는 임시 키를 사용한다. 매니페스트는 두 키의 관계를 증명하는 서명 정보다. 3.2.1 버전은 미등록 검증자 정보의 저장과 전파를 제한해 공격 경로를 봉쇄했다.
[기사 핵심 요약]
-XRP 레저에서 검증자 매니페스트를 대량 전송하는 공격이 관측됐다.
-리플은 노드 운영자들에게 3.2.1 버전을 즉시 설치하라고 촉구했다.
-업데이트는 미등록 키를 100개로 제한하고 공격 정보의 디스크 저장을 차단한다.
*면책 조항: 이 기사는 투자 참고용으로 이를 근거로 한 투자 손실에 대해 책임을 지지 않습니다. 해당 내용은 정보 제공의 목적으로만 해석되어야 합니다.*
뉴스레터
매일 아침, 핵심 뉴스를 이메일로 받아보세요
후 댓글을 남겨주세요.