Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Ripple(XRP) ağında ‘manifest flood’ saldırısı: Hızlı hotfix, güncellenmemiş node’lar için risk sürüyor

Ripple(XRP) ağında ‘manifest flood’ saldırısı: Hızlı hotfix, güncellenmemiş node’lar için risk sürüyor / Tokenpost

Ripple(XRP) ağında ‘manifest flood’ saldırısı tespit edilince geliştirici ekip acil bir yama yayınladı. Herhangi bir ağ kesintisi, ‘mutabakat’ sorunu ya da doğrudan ‘fon kaybı’ yaşanmadı. Ancak ‘güncellenmemiş’ düğümler hala ‘kaynak tüketimi’ riskiyle karşı karşıya.

Ripple(XRP) ekibi, 31 Temmuz’da ‘xrpld 3.2.1’ sürümünü duyurdu. 1–2 Ağustos arasında da Ripple mühendislik sorumlusu Vijay Khanna(Vijay Khanna), tüm ‘node’ operatörlerine ‘hemen yükseltme’ çağrısı yaptı. Bu süreçte defter işlemleri ve ağ mutabakatı ‘normal’ şekilde devam etti, ‘ağ bütünlüğü’ bozulmadı.

Duyurunun ardından 24 saat içinde Ripple(XRP) fiyatı 1,10 dolardan 1,06 dolara gerileyerek yaklaşık ‘%1,5 düşüş’ kaydetti. Günlük işlem hacmi yaklaşık 791 milyon dolar seviyesinde oluştu. Son 7 günde ise fiyat yaklaşık ‘%4 değer kaybı’ yaşadı ve ‘zayıf görünüm’ sürüyor.

yorum: Fiyat tarafı sert bir reaksiyon vermemiş olsa da, güvenlik haberleri özellikle kurumsal yatırımcıların ‘risk algısı’ üzerinde etkili olmaya devam ediyor.

Bu saldırı, XRPL ‘node’larının ‘doğrulayıcı manifest’ verisini işleme şeklindeki yapısal bir açıklıktan kaynaklandı. Mevcut sistemde, kaynağı doğrulanmamış doğrulayıcı anahtarlar için bile manifest’ler ‘sınırsız’ kabul ediliyor, saklanıyor ve yeniden dağıtılıyordu.

Saldırgan bu mekanizmayı kullanarak ‘büyük miktarda gereksiz veri’ üretip node’ların ‘bellek’, ‘disk alanı’ ve ‘ağ bant genişliğini’ tüketebiliyordu. Bu durum, mutabakatı doğrudan bozan bir saldırıdan çok, ‘hizmet reddi(DoS)’ türünde bir ‘kaynak tüketimi’ girişimi niteliği taşıyor.

Geliştirme ekibi, sorunun belirli XRPL node’larının manifest işleme biçiminden kaynaklandığını doğruladı. Ancak ‘tam saldırı yolu’ ve ‘teknik ayrıntılar’ henüz paylaşılmadı. XRPL operasyon ekibi, ilerleyen dönemde ‘teknik rapor’ yayımlayarak saldırı tekniğini ve ‘trafik hacmini’ açıklamayı planlıyor.

Bu tür zafiyetler, yalnızca Ripple(XRP) için değil, ‘genel blokzincir ekosistemi’ için tekrar eden bir ‘desen’ sayılıyor. ‘Mutabakat mekanizması’ sağlam olsa bile, ‘yardımcı veri işleme yolları’ yeni saldırı yüzeyleri oluşturabiliyor.

Yayınlanan ‘hotfix’ ile birlikte manifest işleme sürecine dört temel ‘koruma katmanı’ eklendi. Öncelikle, ‘anormal derecede büyük’ manifest’ler artık ‘decode’ aşamasına gelmeden önce engelleniyor. Ayrıca ‘her ağ mesajı’ için alınabilecek manifest sayısı sınırlandırıldı.

Yeni eşler(peer) ile paylaşılan veri miktarı azaltıldı ve ‘doğrulanmamış doğrulayıcı manifest’ önbelleği maksimum 100 adetle sınırlandırıldı. Böylece ‘sınırsız veri şişmesi’ ihtimali kökünden kesilmiş oldu. Ek olarak, doğrulanmamış manifest’lerin ‘disk üzerine yazılması’ da devre dışı bırakıldı. Bu sayede, daha önce saldırı sırasında birikmiş veriler, node yeniden başlatıldığında ‘otomatik’ silinecek.

Yükseltme, ‘iki aşamalı yeniden başlatma’ gerektiriyor. Önce xrpld 3.2.1 kurulup 1–2 dakika çalıştırılıyor, ardından ikinci kez yeniden başlatma yapılıyor. Bu adım, geçmişten kalan saldırı verilerini tamamen temizlemek için zorunlu. ‘İkinci yeniden başlatma’ atlanırsa eski saldırı verilerinin bir kısmı node üzerinde kalabiliyor.

Buna ek olarak, 18 Şubat 2026’da yenilenen Ripple GPG imza anahtarının ‘güvenilir anahtar listesine’ eklenmesi gerekiyor. Aksi halde, bazı node’larda ‘otomatik güncelleme’ süreçleri başarısız olabilir ve ‘eski sürümler’ çalışmaya devam edebilir.

Alınan önlemler, kripto para borsaları, saklama(custody) kuruluşları, cüzdan altyapıları ve veri sağlayıcılar dahil, XRPL sunucusu işleten tüm kurumsal taraflar için geçerli. ‘Bireysel yatırımcıların’ ise bu aşamada ekstra bir işlem yapmasına gerek yok.

Buradaki kritik nokta, ‘güncelleme hızı’. 15 Haziran’da yayımlanan ‘xrpld 3.2.0’ sürümü de yalnızca belli bir kısım operatör tarafından hızlıca benimsenmiş, birçok node ‘eski versiyonlarda’ kalmıştı. Bu node’lar, yeni keşfedilen zafiyete karşı da ‘çifte risk’ altında olabilir.

yorum: Dağıtık ağ yapılarında güvenlik yalnızca geliştirici ekibe değil, node operatörlerinin ‘güncelleme disiplinine’ de bağlı. Yama ne kadar hızlı çıkarsa çıksın, uygulanmadığı sürece ‘gerçek koruma’ sağlamıyor.

Yine de mevcut kriz yönetimi ‘olumlu’ bulunuyor. ‘Hızlı hotfix dağıtımı’, net teknik yönergeler ve ardından gelecek ‘ayrıntılı analiz raporu’ taahhüdü, Ripple(XRP) tarafında ‘olgun bir güvenlik yanıtı’ mekanizmasına işaret ediyor.

XRPL ekosisteminin hızlı büyümesi, bu tür olayların önemini daha da artırıyor. 2026’nın ilk yarısında yaklaşık 490 bin yeni hesap eklendi ve toplam hesap sayısı 8,4 milyonu aştı. Kurumsal ilgi de artıyor. Sigorta şirketi Aviva’nın(Aviva) ‘tokenleştirilmiş likidite fonu’nun XRPL üzerinde hayata geçirilmesi, kurumsal kullanımın genişlediğini gösteren örnekler arasında.

Sonuç olarak bu olay, yalnızca teknik bir hata değil, büyüme döneminde ‘altyapı güvenliği’ ve ‘operasyonel olgunluğun’ ne kadar kritik olduğunu hatırlatan bir örnek oldu. Ripple(XRP) ağının uzun vadeli başarısı, bu tür risklerin ne kadar hızlı tespit edilip giderildiğine ve node operatörlerinin ‘güncel sürümleri’ ne kadar çabuk benimsediğine bağlı olacak.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1