XRP Ledger, 매니페스트 플러드 이후 xrpld 3.2.1 긴급 배포
Ripple이 7월 31일 매니페스트 홍수 공격 이후 xrpld 3.2.1 핫픽스를 배포했다. 밸리데이터 신원 캐시 100개 상한 등 4중 방어 체계가 적용됐다.
AI 요약AI
- Ripple 엔지니어링 디렉터 Vijay Khanna가 8월 2일 xrpld 3.2.1 설치를 긴급 권고했다
- 7월 31일 매니페스트 홍수 공격에도 XRP Ledger 원장은 정상 마감됐다
- 미인식 밸리데이터 신원 캐시에 100개 항목 상한이 적용됐다
- 패키지 서명 키 로테이션은 2월 18일에 이루어져 구형 설치의 자동 업데이트가 차단될 수 있다
XRP Ledger의 네이티브 알트코인인 XRP(XRP)가 인프라 보안 권고의 중심에 섰다. Ripple 엔지니어링 디렉터 Vijay Khanna는 8월 2일 노드 운영자들에게 xrpld 3.2.1 설치를 긴급 권고했다. 7월 31일 발생한 밸리데이터 매니페스트 홍수(flood) 공격에 대한 대응이다. 이번 사태로 네트워크가 중단되지는 않았다. XRP Ledger Operations 측은 원장이 정상적으로 마감되고 있다고 확인했으며, 현재까지 확보된 증거는 노드의 리소스 압박과 피어투피어 메시징에 국한된다. 자금 손실, 거래 변조, 합의 실패는 확인되지 않았다. 이번 패치의 핵심은 서버가 밸리데이터 매니페스트를 처리하는 방식이다. 매니페스트란 밸리데이터의 영구 마스터 키와 일상적 검증 메시지에 사용되는 순환형 임시 키를 연결하는 서명된 기록이다. 패치 이전에는 노드가 알 수 없는 마스터 키로부터 구조적으로 유효한 매니페스트를 수락·저장·전달할 수 있었고, 공격자는 다수의 미인식 신원을 생성해 메모리, 스토리지, 대역폭, CPU를 소모시키는 경로로 악용할 수 있었다. 공식 릴리스는 완전 디코딩 전에 과도한 크기의 매니페스트를 제한하고, 단일 메시지 내 미신뢰 매니페스트 수에 상한을 두며, 새로운 미확인 키의 외부 공유를 제한하고, 미인식 밸리데이터 신원 캐시에 100개 항목 상한을 적용한다. 운영자는 업그레이드 후 xrpld 실행을 확인한 뒤, 영속적 또는 메모리 내 잔여 데이터를 제거하기 위해 두 번째 재시작을 수행해야 한다. 또한 2월 18일 패키지 서명 키 로테이션이 있었으므로, 현재 키를 신뢰하지 않는 구형 설치는 자동 업데이트를 놓칠 수 있다. 사후 분석(post-mortem)은 아직 공개되지 않아 공격자 신원, 메시지 규모, 노드 영향은 미공개 상태다. 이번 핫픽스는 6월 15일 배포된 xrpld 3.2.0의 후속이다. 해당 버전에서는 레퍼런스 서버 명칭이 rippled에서 xrpld로 변경되었고 설정 변경이 요구됐다. 초기 채택률은 밸리데이터 그룹에서 더 높았고, 광범위한 노드 네트워크 전반에서는 상대적으로 느려 홍수가 재발할 경우 느린 운영자가 주요 노출 대상이 된다. 일반 XRP 보유자의 경우 토큰 이동이나 지갑 키 변경은 불필요하며, 대응 대상은 자체 원장 서버를 운영하는 인프라 제공업체, 거래소, 커스터디, 데이터 서비스로 한정된다.
Khanna가 8월 1일 공개적으로 유포한 엔지니어링 경고는 xrpld 3.2.1을 7월 31일 관측된 매니페스트 홍수 공격에 대한 핫픽스로 규정한다. 핵심 쟁점은 밸리데이터 신원 관리다. 각 밸리데이터는 안정적인 마스터 키와 변경 가능한 임시 키를 제어하며, 매니페스트는 이 둘을 연결하는 마스터 키 서명문이다. 이는 블라인드 서명과 구별되는데, 마스터 키가 임시 키를 명시적으로 인가하기 때문이다. 기존 동작에서는 피어가 마스터 키가 목록에 없더라도 구조적으로 정확하고 암호학적으로 유효한 매니페스트를 배포할 수 있었고, 다른 서버는 낯선 출처의 데이터를 처리하고 전파할 수밖에 없었다. 업데이트는 이 전파 경로를 네 가지 명시적 경계로 강화한다. 크기 상한은 완전 디코딩 전에 예상보다 큰 단일 매니페스트를 거부한다. 수신 상한은 과도한 수신 배치를 폐기하되 피어 연결을 끊지 않아, 패치 적용 노드와 미적용 노드가 롤아웃 기간에도 연결을 유지할 수 있다. 송신 상한은 각 신규 피어에 전송되는 벌크 매니페스트 그리팅(greeting)을 제한한다. 캐시 상한은 미확인 키가 100개에 도달하면 추가를 거부하며, 신뢰된 밸리데이터와 기존 인식된 밸리데이터는 계속 처리된다. 또한 미확인 키 매니페스트의 영속 스토리지 기록을 차단해, 홍수가 재부팅 후에도 생존할 수 없도록 한다. 이것이 두 번째 재시작이 구제의 핵심인 이유다. 첫 번째 업데이트는 향후 동작을 변경하고, 이후 재시작은 패치 이전의 잔여 메모리 또는 영속 기록을 제거하는 데 기여한다. 운영자는 시스템이 Ripple의 현재 패키지 서명 키를 신뢰하는지 확인해야 하며, 2월 로테이션으로 인해 자동 업그레이드가 차단될 수 있기 때문이다. 이 상한은 승인된 밸리데이터가 아닌 미등재 피어 가십에 적용되므로, 정상적인 키 로테이션은 계속되면서 네트워크 전반의 비검사 캐시 성장은 차단된다. 이 지침은 일반 지갑 사용자에게 토큰 수준 조치를 요구하지 않지만, 거래소, 커스터디, 지갑 백엔드, 데이터 제공업체에는 버전 번호, 재시작 상태, 모니터링을 확인하도록 경고한다.
Ripple은 3.2.1 릴리스를 XRP Ledger 생태계 전반의 복원력 강화 조치로 프레이밍하며, 자사의 네트워크 인프라 개발에서의 지속적 역할이 개별 노드 위생을 넘어 빠른 밸리데이터 채택을 우선순위로 만든다고 강조했다. 업데이트의 설계 철학—처리 파이프라인 초기 단계에서 과도한 크기 객체를 거부하고, 완전 디코딩 도달 전에 미신뢰 워크로드에 상한을 두며, 비요청 데이터 스트림으로부터 영속 스토리지를 봉인하는 것—은 단일 지점 수정이 아닌 다층 방어 접근을 반영한다. Ripple은 이번 사태를 네트워크 내구성에 대한 직접적 위협으로 규정하고, 핫픽스를 정상적인 밸리데이터 키 로테이션을 보존하면서 미인식 신원이 피어 연결을 통해 비검사 상태로 전파되는 벡터를 차단하는 표적 강화 조치로 위치시켰다.
(18:58 UTC 기준) COINOTAG의 독자적 42개 지표 복합 지지/저항 스코어링 엔진에 따르면 XRP는 1.0815달러로 24시간 대비 2.69% 상승했으며, 하락 추세 내에서 RSI 47.00, 약세 MACD를 기록 중이다. 자동화된 마켓 메이커 풀과 달리, 이 시그널은 방향성 포지셔닝을 반영한다. 주요 저항선 1.1239달러는 EMA 50과 Ichimoku Kijun에 의해 68/100점을 기록하고, 더 강한 저항선 1.2171달러는 POC와 SMA 100에 의해 72/100점을 나타낸다. 지지선 1.0808달러는 Fibo 0.114와 Ichimoku Tenkan에 의해 53/100점, 더 강한 지지선 1.0219달러는 Keltner Lower와 Donchian Lower에 의해 72/100점이다. 파생상품 포지셔닝은 롱 과밀 상태다. 펀딩 비율은 0.0069%, 미결제약정은 6억 2,150만 달러, 롱/숏 비율은 3.19이며, 공포·탐욕 지수는 27이다. 1.0894달러를 회복하면 토큰이 안정될 수 있지만, 1.0808달러를 이탈하면 1.0584달러가 노출되며 약세장 압력이 심화될 수 있다.
관련 태그

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.


