XRP Ledger, Manifest Saldırısının Ardından xrpld 3.2.1 Sürümünü Yayınladı

XRP

XRP/USDT

$1.0815
+2.01%
24s Hacim

$526,530,658.13

24s Y/D

$1.0859 / $1.0473

Fark: $0.0386 (3.69%)

Long/Short
75.9%
Long: 75.9%Short: 24.1%
Fonlama Oranı

+0.0069%

Long öder

Veriler COINOTAG DATA'dan alınmaktadırCanlı veri
Ripple
Ripple
Günlük

$1.0782

1.67%

Hacim (24s): -

Direnç Seviyeleri
Direnç 3$1.2171
Direnç 2$1.1238
Direnç 1$1.0796
Fiyat$1.0782
Destek 1$1.0708
Destek 2$1.0448
Destek 3$1.0214
Pivot (PP):$1.0584
Trend:Düşüş
RSI (14):45.9
(17:20 UTC)
4 dakika okuma süresi
AI ÖzetiAI
  • Ripple mühendislik direktörü Vijay Khanna, 2 Ağustos'ta düğüm operatörlerine xrpld 3.2.1 sürümünü derhal kurma çağrısı yaptı.
  • Yama, tanınmayan doğrulayıcı kimlikleri için önbellekte 100 girişlik bir üst sınır belirliyor.
  • Paket imzalama anahtarı rotasyonu 18 Şubat'ta gerçekleştirildi; eski kurulumlar otomatik güncellemeleri kaçırabilir.
  • COINOTAG'ın 42 göstergeli bileşik motoru XRP'yi 1,0808 dolar seviyesinde, RSI 46,54 ile gösteriyor.

Bu özet yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

XRP Haberleri

XRP (XRP), XRP Ledger ağının yerel altcoin'i, 31 Temmuz'da yaşanan manifest seli (manifest flood) olayının ardından altyapı gündeminin merkezine oturdu. Ripple mühendislik direktörü Vijay Khanna, 2 Ağustos'ta düğüm operatörlerine xrpld 3.2.1 sürümünü derhal kurma çağrısı yaptı. Olay sırasında ağ kesintiye uğramadı; XRP Ledger Operations ekibi, defterlerin (ledger) normal şekilde kapanmaya devam ettiğini doğruladı. Mevcut kanıtlar, fon kaybı, işlem değişikliği ya da konsensüs arızası yerine düğümler üzerinde kaynak baskısı ve eşler arası (peer-to-peer) mesajlaşma katmanında yoğunlaşma yaşandığına işaret ediyor. Yama, sunucuların doğrulayıcı manifestlerini işleme biçimini hedef alıyor. Manifest, bir doğrulayıcının kalıcı ana kimliğini (master key) günlük doğrulama mesajlarında kullanılan geçici anahtara (ephemeral key) bağlayan imzalı bir kayıttır. Yama öncesinde düğümler, bilinmeyen ana anahtarlardan gelen yapısal olarak geçerli manifestleri kabul edebiliyor, depolayabiliyor ve iletebiliyordu. Bu durum, bir saldırgana çok sayıda tanınmayan kimlik oluşturarak bellek, depolama, bant genişliği ve işlemci kaynaklarını tüketme imkânı tanıyordu. Resmi sürüm, tam kod çözme öncesinde aşırı büyük manifestleri sınırlıyor, tek bir mesajdaki güvenilmeyen manifest sayısını sınırlandırıyor, bilinmeyen yeni anahtarların dışa paylaşımını kısıtlıyor ve tanınmayan doğrulayıcı kimlikleri için önbellekte 100 girişlik bir üst sınır belirliyor. Operatörlere yükseltme yapmaları, xrpld'nin çalıştığını doğrulamaları ve ardından kalıcı ya da bellek içi verilerin temizlenmesi için ikinci bir yeniden başlatma gerçekleştirmeleri tavsiye ediliyor. Danışma notunda ayrıca 18 Şubat'ta yapılan paket imzalama anahtarı rotasyonuna da değiniliyor; bu durum, mevcut anahtara güvenmeyen eski kurulumların otomatik güncellemeleri kaçırabileceği anlamına geliyor. Henüz bir olay sonrası rapor (post-mortem) yayınlanmadığı için saldırganın kimliği, mesaj hacmi ve düğüm etkisi açıklanmış değil. Bu acil yama, 15 Haziran'da yayınlanan ve referans sunucunun adını rippled'dan xrpld'ye değiştiren xrpld 3.2.0 sürümünün ardından geliyor. Erken benimseme, doğrulayıcılar arasında daha geniş düğüm ağına kıyasla daha güçlüydü; bu da sel saldırısının yeniden başlaması halinde daha yavaş operatörlerin ana risk grubunu oluşturduğu anlamına geliyor. Token sahipleri açısından gerekli işlem, kendi defter sunucularını çalıştıran altyapı sağlayıcıları, borsalar, saklama kuruluşları ve veri hizmetleriyle sınırlı; sıradan XRP kullanıcılarının token taşıması ya da cüzdan anahtarlarını değiştirmesi gerekmiyor.

Mühendislik uyarısı, Khanna tarafından 1 Ağustos'ta kamuoyuyla paylaşıldı ve xrpld 3.2.1, 31 Temmuz'da gözlemlenen manifest seli saldırısına karşı bir acil yama (hotfix) olarak çerçevelendi. Temel sorun, doğrulayıcı kimlik yönetimiyle ilgili: her doğrulayıcı, sabit bir ana anahtar ve değiştirilebilir bir geçici anahtar kontrol eder; manifest ise bu ikisini birbirine bağlayan, ana anahtarla imzalanmış bir beyandır. Bu mekanizma, kör imzalamadan (blind signing) farklıdır çünkü ana anahtar, geçici anahtarı açıkça yetkilendirir. Eski davranış biçiminde bir eş, ana anahtar listede olmasa bile yapısal olarak doğru ve kriptografik olarak geçerli manifestleri dağıtabiliyor, diğer sunucuları yabancı kaynaklardan gelen verileri işlemeye ve yaymaya zorluyordu. Güncelleme, bu yayılım yolunu dört açık sınırla sertleştiriyor. Boyut sınırı, beklenenden büyük herhangi bir manifesti tam kod çözme öncesinde reddediyor. Alım sınırı, aşırı büyük gelen toplu mesajları eş bağlantısını koparmadan atıyor; böylece yamalı ve yamasız düğümler geçiş sürecinde bağlı kalabiliyor. Gönderim sınırı, her yeni eşe iletilen toplu manifest selamlaşmasını sınırlandırıyor. Önbellek sınırı ise 100 bilinmeyen anahtar tutulduktan sonra ek anahtarları reddederken, güvenilen ve daha önce tanınan doğrulayıcılar normal şekilde işlenmeye devam ediyor. Sürüm ayrıca bilinmeyen anahtar manifestlerinin kalıcı depolamaya yazılmasını da engelliyor; böylece bir sel saldırısı yeniden başlatma sonrasında hayatta kalamıyor. Bu durum, ikinci yeniden başlatmayı düzeltmenin merkezine yerleştiriyor: ilk güncelleme gelecekteki davranışı değiştirirken, sonraki yeniden başlatma yama öncesinden kalan bellek içi ya da kalıcı kayıtların temizlenmesine yardımcı oluyor. Operatörlerin ayrıca sistemlerinin Ripple'ın mevcut paket imzalama anahtarına güvendiğini doğrulaması gerekiyor; çünkü Şubat ayındaki rotasyon otomatik yükseltmeleri engelleyebilir. Sınırlar, onaylanmış doğrulayıcılara değil listelenmemiş eş dedikodularına uygulandığı için normal anahtar rotasyonu devam edebilirken, ağ genelinde denetimsiz önbellek büyümesi engelleniyor. Rehber, sıradan cüzdan kullanıcılarından token düzeyinde bir işlem gerektirmiyor; ancak borsaları, saklama kuruluşlarını, cüzdan arka uçlarını ve veri sağlayıcılarını, söz verilen olay sonrası rapor gelmeden önce sürüm numaralarını, yeniden başlatma durumunu ve izlemeyi doğrulamaları konusunda uyarıyor.

COINOTAG'ın tescilli 42 göstergeli bileşik destek/direnç puanlama motoru, XRP'yi 1,0808 dolar seviyesinde gösteriyor; son 24 saatte yüzde 1,77 yükseliş kaydedildi. Token, RSI 46,54 ve düşüş yönlü MACD ile bir ayı piyasası baskısı altında seyrediyor. Otomatik piyasa yapıcı (AMM) havuzlarından farklı olarak bu sinyal, yönlü pozisyonlanmayı yansıtıyor. 1,1239 dolar seviyesindeki kilit direnç, EMA 50 ve Ichimoku Senkou A tarafından desteklenerek 69/100 puan alıyor; 1,2171 dolar seviyesindeki daha güçlü direnç ise POC ve SMA 100'den beslenerek 72/100 puana ulaşıyor. 1,0708 dolar seviyesindeki destek, Pivot Point ve BB Lower tarafından desteklenerek 68/100 puan alıyor. Türev piyasası pozisyonlanmasında uzun taraf kalabalık: fonlama oranı yüzde 0,0069, açık pozisyon (open interest) 625,1 milyon dolar ve uzun/kısa oranı 3,15 seviyesinde; Korku ve Açgözlülük Endeksi 27 değerinde. 1,0966 dolar seviyesinin geri kazanılması token'ı istikrara kavuşturabilir; ancak 1,0708 doların kaybedilmesi 1,0217 doları açığa çıkararak ayı piyasası baskısını derinleştirecektir.

COINOTAG bir finansal danışmanlık hizmeti sunmamaktadır. Bu içerik sadece bilgilendirme amaçlıdır ve yatırım tavsiyesi olarak değerlendirilmemelidir. Kripto para yatırımları yüksek risk içerir.

COINOTAG'i Google'da Tercih Et

Google Haberler ve Arama'da COINOTAG'i tercih edilen kaynaklara ekleyin; haberlerimizi öncelikli görün.

Google'da Ekle
Mehmet Yilmaz
Mehmet Yilmaz

COINOTAG yazarı

AI DestekliKidemli Teknik Analist·Mehmet Yilmaz, kripto para piyasalarinda 2019'dan bu yana aktif olarak teknik analiz calismalari yurutmektedir.

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

Yorumlar
Yorumlar