David Schwartz et le Hub Privé de Ripple
David Schwartz, le CTO émérite de Ripple et architecte en chef du XRP Ledger, a récemment partagé les indicateurs opérationnels de son hub privé, qui fonctionne essentiellement comme un serveur de relais majeur permettant la communication entre les différents nœuds du réseau. La télémétrie présentée couvre la période du 25 août au 8 septembre, et l’intérêt des validateurs pour ces données n’est pas anodin : ce hub est l’un des nœuds clés de l’XRPL.
Selon Schwartz, le système s’est complètement remis de la récente crise et fonctionne désormais avec une stabilité à toute épreuve, ou, comme il l’a lui-même exprimé, « Rock Solid ».
La Crise d’Infrastructure du Réseau XRPL
Il y a un peu plus d’un mois, le 31 juillet, le réseau XRPL a subi une grave crise d’infrastructure. Des attaquants anonymes ont lancé une soi-disant « tempête de manifestes ». Un manifeste est le certificat numérique d’un nœud validateur, et les attaquants ont inondé le réseau de milliers de faux certificats, obligeant les nœuds à dépenser des ressources pour traiter ces déchets.
À cette époque, le hub de Schwartz a rencontré de nombreuses pannes de connexion, avec une erreur onReadMessage survenant au stade de l’accord — le moment où les nœuds comparent l’état du registre entre eux. Cependant, la finalisation des blocs et le consensus lui-même n’ont pas été interrompus, même une minute, et l’incident a été résolu grâce à une intervention d’ingénierie d’urgence, sans arrêter le réseau.
Les développeurs ont dû se dépêcher de déployer le correctif urgent xrpld 3.2.1, qui a limité les tailles de manifeste et retravaillé la mise en cache des données pour les nœuds inconnus, afin d’éviter que le système ne gaspille des ressources sur des participants suspects.
Résultats du Correctif et État Actuel
Un mois plus tard, Schwartz a présenté les premiers résultats du correctif dans des conditions réelles. Les derniers graphiques montrent que les conséquences de l’attaque ont été complètement éliminées. Le hub maintient de manière fiable environ 400 connexions simultanées, atteignant un pic de 423, dont 135 connexions entrantes et 271 connexions sortantes.
La latence — le temps de réponse entre les nœuds — est tombée à 165 millisecondes. La seule anomalie a été un pic ponctuel à 1,49 seconde le 6 septembre, mais les algorithmes ont réussi à le contenir sans affecter le consensus. Les chutes de connexion sont restées à 84,6 incidents par intervalle de cinq minutes, ce qui représente un taux normal plutôt qu’un signe de problème.
La métrique d’activité malveillante, étiquetée « Abus », a chuté à presque zéro, car la protection mise à jour filtre désormais presque tout le trafic indésirable.
En somme, il ne s’agit pas d’un simple rapport de disponibilité pour un serveur, mais d’un audit public du logiciel xrpld mis à jour sous une charge réelle, confirmant que l’infrastructure de l’XRPL est prête pour un fonctionnement stable à long terme.