
Ripple工程总监Vijay Khanna敦促运营方升级至XRPL 3.2.1,该版本新增防护措施,以应对7月31日的清单洪泛攻击,且不会干扰账本关闭。
XRP Ledger于7月31日发布xrpld 3.2.1,此前节点遭遇清单洪泛攻击,暴露出验证者清单处理方式中的一处弱点。账本继续正常关闭,未确认出现资金损失,也未发生共识失效,但在运营方完成升级之前,未打补丁的节点仍面临资源耗尽风险。 Ripple工程总监Vijay Khanna于8月1日和2日紧急呼吁节点运营方立即升级,称该版本包含可阻止清单洪泛攻击的热修复。此次攻击利用了一处缺口,使节点能够接收、缓存并重新广播与未知验证者密钥相关的无限量清单。此次更新新增四项控制措施:拒绝过大的清单、限制传入批次规模、限制向新对等节点共享的数据量,并将未知密钥清单的缓存严格限制为100条。未知验证者清单也不再写入磁盘。 运营方需要遵循两步流程:安装3.2.1,让服务器运行1至2分钟,然后再次重启,以清除补丁前保留的数据。Ripple还表示,系统应信任其当前的GPG签名密钥,该密钥已于2026年2月18日轮换,否则自动升级可能会静默失败。该问题影响交易所、托管机构、钱包后端、数据提供商以及任何运行自有XRPL服务器的企业;普通XRP持有者无需转移资金或更换密钥。