Les opérateurs de nœuds XRPL sont vivement encouragés à se mettre à jour d'urgence vers la version 3.2.1
Les opérateurs de nœuds du XRP Ledger (XRPL) sont instamment invités à mettre à jour vers la version 3.2.1 à la suite d'un incident de « flood de manifestes » survenu le 31 juillet. Cette nouvelle version contient un correctif crucial pour contrer ce type d'attaque. Elle introduit quatre limitations principales : un rejet des manifestes dépassant une taille attendue, un seuil pour le rejet des paquets entrants trop volumineux, une restriction sur le nombre de manifestes envoyés aux nouveaux nœuds, et une limite de cache à 100 clés de validateurs inconnues. De plus, les manifestes de sources inconnues ne sont plus sauvegardés sur le disque, empêchant la persistance de l'attaque après un redémarrage. La mise à jour renforce globalement la sécurité en rejetant plus tôt les objets trop grands, en limitant le traitement et le stockage des données non fiables, et en contrôlant la propagation des nouveaux identifiants. La procédure recommandée est de mettre à jour vers la version 3.2.1, de patienter une à deux minutes, de vérifier le bon fonctionnement du service `xrpld`, puis de le redémarrer.
cryptonews.ruHier 09:41