XRP Ledger在清单洪泛暴露节点漏洞后部署升级

XRP Ledger在清单洪泛暴露节点漏洞后部署升级

Ripple工程总监Vijay Khanna敦促运营方升级至XRPL 3.2.1,该版本新增防护措施,以应对7月31日的清单洪泛攻击,且不会干扰账本关闭。

XRP

事实核查
XRPL Operations 在 X 平台发布的官方帖文直接确认了该说法的所有核心要素:3.2.1 版本、7月31日发生的清单洪泛、四项防护措施(大小、接收、发送、缓存上限),以及账本关闭流程持续正常运行。U.Today 也提供了完全一致的佐证。Ripple 工程师 Vijay Khanna 敦促运营方升级至 3.2.1。CoinDesk 及其他媒体确认,xrpld 3.3.0 版本计划于次周发布。该说法中的每一项具体细节均得到权威信源支持。
摘要

XRP Ledger于7月31日发布xrpld 3.2.1,此前节点遭遇清单洪泛攻击,暴露出验证者清单处理方式中的一处弱点。账本继续正常关闭,未确认出现资金损失,也未发生共识失效,但在运营方完成升级之前,未打补丁的节点仍面临资源耗尽风险。 Ripple工程总监Vijay Khanna于8月1日和2日紧急呼吁节点运营方立即升级,称该版本包含可阻止清单洪泛攻击的热修复。此次攻击利用了一处缺口,使节点能够接收、缓存并重新广播与未知验证者密钥相关的无限量清单。此次更新新增四项控制措施:拒绝过大的清单、限制传入批次规模、限制向新对等节点共享的数据量,并将未知密钥清单的缓存严格限制为100条。未知验证者清单也不再写入磁盘。 运营方需要遵循两步流程:安装3.2.1,让服务器运行1至2分钟,然后再次重启,以清除补丁前保留的数据。Ripple还表示,系统应信任其当前的GPG签名密钥,该密钥已于2026年2月18日轮换,否则自动升级可能会静默失败。该问题影响交易所、托管机构、钱包后端、数据提供商以及任何运行自有XRPL服务器的企业;普通XRP持有者无需转移资金或更换密钥。

术语与概念
  • 验证者清单: 将验证者在XRPL上的身份关联起来的签名记录。
  • 清单洪泛攻击: 一种以清单数据淹没节点、从而耗尽资源的攻击。
  • xrpld: 用于运行XRP Ledger的参考服务器软件。