Les opérateurs de nœuds XRPL sont vivement encouragés à se mettre à jour d'urgence vers la version 3.2.1

cryptonews.ruPublié le 2026-08-03Dernière mise à jour le 2026-08-03

Résumé

Les opérateurs de nœuds du XRP Ledger (XRPL) sont instamment invités à mettre à jour vers la version 3.2.1 à la suite d'un incident de « flood de manifestes » survenu le 31 juillet. Cette nouvelle version contient un correctif crucial pour contrer ce type d'attaque. Elle introduit quatre limitations principales : un rejet des manifestes dépassant une taille attendue, un seuil pour le rejet des paquets entrants trop volumineux, une restriction sur le nombre de manifestes envoyés aux nouveaux nœuds, et une limite de cache à 100 clés de validateurs inconnues. De plus, les manifestes de sources inconnues ne sont plus sauvegardés sur le disque, empêchant la persistance de l'attaque après un redémarrage. La mise à jour renforce globalement la sécurité en rejetant plus tôt les objets trop grands, en limitant le traitement et le stockage des données non fiables, et en contrôlant la propagation des nouveaux identifiants. La procédure recommandée est de mettre à jour vers la version 3.2.1, de patienter une à deux minutes, de vérifier le bon fonctionnement du service `xrpld`, puis de le redémarrer.

Mis à jour le : 02-08-2026

Vijay Khanna, directeur du développement chez Ripple, a informé les opérateurs du registre $XRP Ledger de la récente publication de XRPL version 3.2.1, qui contient un correctif important pour le réseau.

Selon le responsable de l'entreprise, la version 3.2.1 contient un correctif empêchant une attaque de type « flood de manifestes ».

Vendredi 31 juillet, un « flood de manifestes » a été observé sur le réseau XRPL, mais il est maintenant corrigé dans la version xrpld 3.2.1.

Auparavant, les nœuds acceptaient, stockaient et retransmettaient un nombre illimité de manifestes provenant de clés de validateurs inconnues. La version 3.2.1 ajoute quatre limitations :

  • une limitation de la taille du manifeste, où tout manifeste dépassant la taille attendue est rejeté ;
  • une limitation de réception, où les paquets entrants dépassant la limite sont ignorés au lieu de rompre la connexion avec le nœud ;
  • une limitation d'envoi, où le message d'accueil contenant un paquet de manifestes envoyé à chaque nouveau nœud est désormais limité ;
  • une quatrième limitation de mise en cache, où après le stockage de 100 clés inconnues, les nouvelles sont rejetées.

Les manifestes ne sont plus non plus sauvegardés sur disque à partir de clés inconnues, donc le « flood » ne peut pas persister après un redémarrage.

Il est vivement recommandé aux opérateurs de nœuds d'effectuer les actions suivantes : mettre à jour XRPL vers la version 3.2.1 en mode normal, attendre une à deux minutes et vérifier que xrpld est en cours d'exécution, et enfin redémarrer xrpld.

XRPL 3.2.1 améliore la sécurité de la diffusion des manifestes de validateurs en rejetant les objets de taille excessive à des étapes plus précoces, en limitant le traitement des données non fiables et les identifiants stockés, en limitant la taille des messages, en limitant le transfert de nouveaux identifiants non fiables et en empêchant les informations non fiables d'atteindre le stockage permanent.

end-content

Questions liées

QQuel développeur de Ripple a annoncé la sortie de la version 3.2.1 du XRPL ?

AVijay Khanna, le directeur de l'ingénierie de Ripple, a annoncé la sortie de la version 3.2.1 du XRPL.

QQuel type d'attaque le correctif de la version 3.2.1 du XRPL vise-t-il à prévenir ?

ALe correctif de la version 3.2.1 du XRPL vise à prévenir une attaque de type 'déni de service par inondation de manifestes' (manifest flood attack).

QQuel est l'un des quatre mécanismes de limitation introduits dans la version 3.2.1 pour atténuer les inondations de manifestes ?

AL'un des mécanismes est la limitation de la taille des manifestes, où tout manifeste dépassant la taille attendue est rejeté.

QPourquoi les manifestes des clés inconnues ne sont-ils plus conservés sur le disque après cette mise à jour ?

ALes manifestes des clés inconnues ne sont plus conservés sur le disque afin qu'une attaque par inondation ne puisse pas persister après un redémarrage du nœud.

QQuelle est la dernière des trois étapes recommandées aux opérateurs de nœuds après avoir mis à jour leur logiciel ?

ALa dernière étape recommandée est de redémarrer le processus xrpld.

Lectures associées

Le Bitcoin doit-il rester "immuable" ? Craig Wright relance le débat sur la gouvernance et la feuille de route.

L'auteur discute du débat relancé par Craig Wright sur la gouvernance de Bitcoin, centré sur la question de savoir si le protocole devrait rester fixe ou évoluer. Wright, dont l'affirmation d'être Satoshi Nakamoto a été rejetée par un tribunal britannique en 2024, défend l'idée que la valeur fondamentale de Bitcoin réside dans des règles monétaires immuables et décentralisées, évitant toute modification arbitraire. À l'opposé, d'autres soutiennent qu'un système technologique doit pouvoir s'adapter aux menaces de sécurité et aux nouvelles demandes des utilisateurs. L'article rappelle que Bitcoin a déjà connu des mises à niveau majeures, comme SegWit et Taproot, via un processus de consensus communautaire et non par décision centralisée. Le cœur du débat ne porte donc pas sur le changement en soi, mais sur qui a le pouvoir de le faire et comment, sans trahir les principes de décentralisation. Pour les investisseurs, cet équilibre entre stabilité des règles et capacité d'innovation est crucial pour la confiance et la compétitivité à long terme de Bitcoin. Finalement, la discussion dépasse la personne de Wright et interroge la gouvernance d'un réseau sans autorité centrale. Le véritable défi pour Bitcoin est de trouver un mécanisme permettant des évolutions limitées tout en préservant un noyau de règles stables, dans le cadre de son expérience continue d'auto-gouvernance mondiale.

marsbitIl y a 36 mins

Le Bitcoin doit-il rester "immuable" ? Craig Wright relance le débat sur la gouvernance et la feuille de route.

marsbitIl y a 36 mins

Discussion : Des travailleurs coréens craignent le chômage, tandis que Musk envisage une société "sans travail" ?

Il y a deux cents ans, les tisserands britanniques brisaient des machines lors du mouvement luddite. Aujourd’hui, une inquiétude similaire réapparaît chez les ouvriers de Hyundai en Corée du Sud, où les syndicats ont intégré la garantie de l’emploi face aux robots et à l’IA dans leurs revendications. Bien que les robots humanoïdes comme Atlas de Boston Dynamics soient encore loin de remplacer massivement les ouvriers qualifiés – la production automobile exigeant des savoir-faire complexes et une adaptation fine – l’anxiété sociale, elle, est déjà présente. Cette crainte anticipée rejoint les interrogations historiques des luddites : non pas une peur irrationnelle de la technologie, mais la question cruciale de la répartition des gains de productivité apportés par les machines. Qui bénéficiera des richesses créées ? Dans un futur plus lointain, Elon Musk envisage, lui, une société d’« abondance radicale » où l’IA et les robots assumeraient la quasi-totalité des travaux nécessaires, libérant les humains du travail obligatoire grâce à un « revenu universel élevé ». Cependant, comme le souligne l’investisseur Michael Burry, la transition vers un tel avenir risque d’être tumultueuse et conflictuelle si les coûts de l’adaptation ne sont pas équitablement partagés. L’enjeu n’est donc pas de freiner le progrès technologique, inéluctable, mais d’encadrer son déploiement par des règles sociales anticipées : négociations sur la transition professionnelle, répartition des gains de productivité, responsabilité en cas d’accident, etc. Une régulation robuste, à l’image des normes issues de la révolution industrielle, est essentielle pour que la robotisation devienne une opportunité partagée et non une source de fracture. Le débat ouvert par les ouvriers de Hyundai, bien qu’en avance sur la réalité technique actuelle, est donc plus que jamais nécessaire.

marsbitIl y a 45 mins

Discussion : Des travailleurs coréens craignent le chômage, tandis que Musk envisage une société "sans travail" ?

marsbitIl y a 45 mins

Trading

Spot
活动图片