XRP Ledger紧急补丁发布:防范节点资源耗尽攻击

比特币 2026-08-03 02:04:09
核心提要:Ripple工程总监维贾伊·卡纳呼吁节点运营商尽快升级至xrpld 3.2.1版本,以应对7月31日爆发的验证器清单洪水攻击。该热修复通过四项机制限制异常数据处理,保障网络稳定性。

XRP Ledger节点运营商须紧急升级至xrpld 3.2.1版本

8月2日,Ripple工程总监维贾伊·卡纳正式敦促所有XRP Ledger节点运营商立即执行软件更新,部署xrpld 3.2.1版本。此次行动源于7月31日发现的一次针对验证器清单系统的分布式攻击,威胁到节点的资源承载能力。

漏洞事件触发快速响应与热修复发布

在7月31日发生的异常流量事件中,攻击者利用了未受信任验证器密钥的清单传播机制,引发大规模无效数据注入。为应对这一风险,开发者迅速推出xrpld 3.2.1版本,实施多项防护策略。包括对清单大小、消息批次、出站共享及未知密钥缓存增长的全面限制。尽管系统分类账持续稳定关闭,但部分节点出现通信压力激增现象,表明问题集中于底层网络层而非共识或资金安全。

四项核心防护机制防止资源滥用

新版本引入四重控制措施:首项规则在解码前拦截过大的验证器清单,减少恶意输入带来的计算负担;第二项限制单条消息中包含的未受信清单数量,适用于接收与发送两端;第三项设定未知身份缓存上限为100,超过后自动拒绝新请求;第四项调整未受信数据的留存逻辑,仅对非信任来源进行隔离,确保合法密钥轮换不受影响。

完成二次重启是关键操作步骤

卡纳强调,运营商需先完成常规升级流程,等待1至2分钟确认服务正常运行后,必须执行第二次重启。此举旨在清除内存中可能残留的异常清单数据,避免旧状态干扰后续运行。此外,系统信任链也需同步更新——自2月18日起,Ripple已更换GPG签名密钥,尚未导入新公钥的节点将无法接收自动更新。

事件影响评估尚待官方报告披露

截至8月2日,运营团队尚未发布完整的事后分析报告。因此,攻击发起者的具体行为、实际传输的数据量、受影响节点的资源消耗情况等关键信息仍属未知。报告预期将揭示首次检测时间、是否有节点因负载过高而离线,以及各网络成员对3.2.1版本的采纳进度。尽管当前分类账运作正常,但若部分节点延迟升级,仍存在重复遭受冲击的风险。

上一篇 Pepeto预售引爆资金迁移,莱特币盘整...
下一篇 ETH/BTC逼近关键阻力,市场静待强势...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U