Se recomienda a los operadores de nodos de XRPL que actualicen urgentemente a la versión 3.2.1

cryptonews.ruPublicado a 2026-08-03Actualizado a 2026-08-03

Resumen

Los desarrolladores de Ripple han lanzado la versión 3.2.1 del XRP Ledger (XRPL) con una corrección de seguridad crítica. La actualización soluciona una vulnerabilidad explotada el 31 de julio mediante un "ataque de inundación de manifiestos", donde los nodos aceptaban un número ilimitado de manifiestos de validadores desconocidos. La versión 3.2.1 introduce cuatro limitaciones clave: 1) Rechazo de manifiestos que excedan un tamaño esperado. 2) Descarto de paquetes entrantes que superen un límite, sin desconectar al nodo. 3) Limitación del número de manifiestos enviados en mensajes de saludo a nuevos nodos. 4) Almacenamiento en caché de solo 100 claves desconocidas, rechazando las nuevas. Además, los manifiestos de claves desconocidas ya no se guardan en el disco. Se recomienda encarecidamente a los operadores de nodos que actualicen a la versión 3.2.1, esperen uno o dos minutos para verificar el funcionamiento y luego reinicien el servicio `xrpld`. Esta versión refuerza la seguridad al rechazar datos no confiables de gran tamaño de forma temprana, limitar su procesamiento y evitar su almacenamiento permanente.

Actualizado: 2026-08-02

Vijay Khanna, director de desarrollo de Ripple, informó a los operadores del $XRP Ledger sobre el reciente lanzamiento de XRPL versión 3.2.1, que contiene una corrección importante para la red.

Según el empleado de la empresa, la versión 3.2.1 contiene una corrección que previene un ataque de tipo "inundación de manifiestos".

El viernes 31 de julio se observó una "inundación de manifiestos" en la red XRPL, pero ahora está corregida en la versión xrpld 3.2.1.

Anteriormente, los nodos aceptaban, almacenaban y retransmitían un número ilimitado de manifiestos de claves de validadores desconocidas. La versión 3.2.1 agrega cuatro limitaciones:

  • limitación del tamaño del manifiesto, donde cualquier manifiesto que exceda el tamaño esperado es rechazado;
  • limitación de recepción, donde los paquetes entrantes que exceden el límite son descartados en lugar de romper la conexión con el nodo;
  • limitación de envío, donde el mensaje de bienvenida con el paquete de manifiestos enviado a cada nuevo nodo ahora está limitado;
  • una cuarta limitación de almacenamiento en caché, donde después de almacenar 100 claves desconocidas, las nuevas son rechazadas.

Los manifiestos tampoco se guardan en disco de claves desconocidas, por lo que la "inundación" no puede persistir después de un reinicio.

Se recomienda encarecidamente a los operadores de nodos que realicen las siguientes acciones: actualizar XRPL a la versión 3.2.1 en modo normal, esperar uno o dos minutos y asegurarse de que xrpld esté en funcionamiento y, finalmente, reiniciar xrpld.

XRPL 3.2.1 mejora la seguridad de la distribución de manifiestos de validadores, rechazando objetos demasiado grandes en etapas más tempranas, limitando el procesamiento de datos no confiables y los identificadores almacenados, limitando el tamaño de los mensajes, limitando el reenvío de nuevos identificadores no confiables y evitando que información no confiable llegue al almacenamiento persistente.

end-content

Preguntas relacionadas

Q¿Por qué los operadores de nodos de XRPL deben actualizar urgentemente a la versión 3.2.1?

ADeben actualizar urgentemente porque la versión 3.2.1 contiene una corrección crítica que previene un ataque de tipo 'flood de manifiestos' que fue observado en la red el 31 de julio.

Q¿Qué tipo de ataque específico previene la corrección en la versión 3.2.1 de XRPL?

ALa corrección previene un ataque de tipo 'flood de manifiestos' (manifest flood), donde los nodos aceptaban, almacenaban y retransmitían un número ilimitado de manifiestos de claves de validadores desconocidas.

Q¿Cuáles son las cuatro limitaciones principales que introduce la versión 3.2.1 según el artículo?

ALas cuatro limitaciones son: 1) Límite de tamaño del manifiesto, 2) Límite de recepción para descartar paquetes grandes, 3) Límite de envío para el mensaje de bienvenida a nuevos nodos, y 4) Límite de almacenamiento en caché a 100 claves desconocidas.

Q¿Qué acción se recomienda a los operadores después de actualizar a la versión 3.2.1?

ASe recomienda a los operadores: actualizar a la versión 3.2.1 en modo normal, esperar uno o dos minutos para asegurarse de que xrpld esté en ejecución y, finalmente, reiniciar xrpld.

Q¿Cómo mejora la versión 3.2.1 la seguridad en la distribución de manifiestos de validadores?

AMejora la seguridad rechazando objetos de tamaño excesivo en etapas tempranas, limitando el procesamiento y almacenamiento de datos no confiables, restringiendo el tamaño de los mensajes, limitando el reenvío de nuevos identificadores no confiables y evitando que la información no confiable llegue al almacenamiento persistente.

Lecturas Relacionadas

Discusión: ¿Los trabajadores de Corea temen el desempleo mientras Musk imagina una sociedad "sin trabajo"?

Hace más de 200 años, los trabajadores textiles británicos destrozaban máquinas. Hoy, sentimientos similares resurgen en una fábrica de automóviles en Corea del Sur. Este verano, el sindicato de Hyundai Motor en Corea del Sur llevó a cabo huelgas parciales, incluyendo en sus demandas garantías laborales frente a la IA y la robótica avanzada, vinculadas a los planes del grupo de introducir robots humanoides Atlas de Boston Dynamics. Aunque las huelgas se desencadenaron principalmente por negociaciones salariales rotas, el hecho de que la robótica haya entrado oficialmente en la agenda sindical es significativo. Refleja una ansiedad anticipada: los robots aún no han reemplazado masivamente a los trabajadores cualificados, pero el conflicto social en torno a ese posible futuro ya ha comenzado. Este temor contrasta con la visión casi opuesta de Elon Musk, quien imagina un futuro donde la IA y los robots realicen casi todo el trabajo necesario, llevando a una sociedad de "alta renta universal" donde el trabajo sea opcional y no una necesidad para sobrevivir. La discrepancia central no es solo si los robots reemplazarán puestos, sino cómo la sociedad entiende "perder el trabajo" y, crucialmente, cómo se distribuirá la riqueza generada por las máquinas. Los trabajadores de Hyundai temen por sus puestos específicos ante la automatización, mientras que Musk anticipa un horizonte de abundancia extrema. Ambas perspectivas plantean la misma pregunta: cuando la máquina crea más riqueza, ¿quién se beneficia? La ansiedad actual, aunque quizás prematura desde el punto de vista técnico (los robots humanoides aún están lejos de igualar la experiencia y adaptabilidad de un trabajador industrial), es comprensible. Recuerda al movimiento ludita, que no era simplemente un rechazo a la tecnología, sino una protesta contra la redistribución desigual de los costes y beneficios de la mecanización. La productividad aumenta, pero los costes de la transición pueden caer primero sobre grupos concretos. El verdadero desafío no es el escenario final imaginado por Musk, sino el largo y complejo período de transición. La capacidad técnica avanza de forma continua, pero las instituciones sociales no se adaptan automáticamente. Para que la robótica se integre de manera beneficiosa, se necesitarán nuevos consensos sociales, reglamentación laboral, sistemas de redistribución y reentrenamiento profesional. La discusión sobre cómo la sociedad debe gestionar la llegada de los robots a las fábricas no llega demasiado pronto; es necesaria y urgente.

marsbitHace 47 min(s)

Discusión: ¿Los trabajadores de Corea temen el desempleo mientras Musk imagina una sociedad "sin trabajo"?

marsbitHace 47 min(s)

Trading

Spot
活动图片