

8月2日,Ripple工程总监维贾伊·卡纳正式敦促所有XRP Ledger节点运营商立即执行软件更新,部署xrpld 3.2.1版本。此次行动源于7月31日发现的一次针对验证器清单系统的分布式攻击,威胁到节点的资源承载能力。
在7月31日发生的异常流量事件中,攻击者利用了未受信任验证器密钥的清单传播机制,引发大规模无效数据注入。为应对这一风险,开发者迅速推出xrpld 3.2.1版本,实施多项防护策略。包括对清单大小、消息批次、出站共享及未知密钥缓存增长的全面限制。尽管系统分类账持续稳定关闭,但部分节点出现通信压力激增现象,表明问题集中于底层网络层而非共识或资金安全。
新版本引入四重控制措施:首项规则在解码前拦截过大的验证器清单,减少恶意输入带来的计算负担;第二项限制单条消息中包含的未受信清单数量,适用于接收与发送两端;第三项设定未知身份缓存上限为100,超过后自动拒绝新请求;第四项调整未受信数据的留存逻辑,仅对非信任来源进行隔离,确保合法密钥轮换不受影响。
卡纳强调,运营商需先完成常规升级流程,等待1至2分钟确认服务正常运行后,必须执行第二次重启。此举旨在清除内存中可能残留的异常清单数据,避免旧状态干扰后续运行。此外,系统信任链也需同步更新——自2月18日起,Ripple已更换GPG签名密钥,尚未导入新公钥的节点将无法接收自动更新。
截至8月2日,运营团队尚未发布完整的事后分析报告。因此,攻击发起者的具体行为、实际传输的数据量、受影响节点的资源消耗情况等关键信息仍属未知。报告预期将揭示首次检测时间、是否有节点因负载过高而离线,以及各网络成员对3.2.1版本的采纳进度。尽管当前分类账运作正常,但若部分节点延迟升级,仍存在重复遭受冲击的风险。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.