Mis à jour le : 02-08-2026
Vijay Khanna, directeur du développement chez Ripple, a informé les opérateurs du registre $XRP Ledger de la récente publication de XRPL version 3.2.1, qui contient un correctif important pour le réseau.
Selon le responsable de l'entreprise, la version 3.2.1 contient un correctif empêchant une attaque de type « flood de manifestes ».

Vendredi 31 juillet, un « flood de manifestes » a été observé sur le réseau XRPL, mais il est maintenant corrigé dans la version xrpld 3.2.1.
Auparavant, les nœuds acceptaient, stockaient et retransmettaient un nombre illimité de manifestes provenant de clés de validateurs inconnues. La version 3.2.1 ajoute quatre limitations :
- une limitation de la taille du manifeste, où tout manifeste dépassant la taille attendue est rejeté ;
- une limitation de réception, où les paquets entrants dépassant la limite sont ignorés au lieu de rompre la connexion avec le nœud ;
- une limitation d'envoi, où le message d'accueil contenant un paquet de manifestes envoyé à chaque nouveau nœud est désormais limité ;
- une quatrième limitation de mise en cache, où après le stockage de 100 clés inconnues, les nouvelles sont rejetées.
Les manifestes ne sont plus non plus sauvegardés sur disque à partir de clés inconnues, donc le « flood » ne peut pas persister après un redémarrage.
Il est vivement recommandé aux opérateurs de nœuds d'effectuer les actions suivantes : mettre à jour XRPL vers la version 3.2.1 en mode normal, attendre une à deux minutes et vérifier que xrpld est en cours d'exécution, et enfin redémarrer xrpld.
XRPL 3.2.1 améliore la sécurité de la diffusion des manifestes de validateurs en rejetant les objets de taille excessive à des étapes plus précoces, en limitant le traitement des données non fiables et les identifiants stockés, en limitant la taille des messages, en limitant le transfert de nouveaux identifiants non fiables et en empêchant les informations non fiables d'atteindre le stockage permanent.
end-content




