Cập nhật: 2026-08-02
Giám đốc Phát triển của Ripple, Vijay Khanna, đã thông báo cho các nhà vận hành $XRP Ledger về bản phát hành gần đây của XRPL phiên bản 3.2.1, chứa một bản sửa lỗi quan trọng cho mạng lưới.
Theo lời của nhân viên công ty, phiên bản 3.2.1 chứa bản sửa lỗi ngăn chặn một cuộc tấn công kiểu "manifest flood".

Vào thứ Sáu, ngày 31 tháng 7, mạng XRPL đã ghi nhận một "cơn lũ manifest", nhưng giờ đây nó đã được khắc phục trong phiên bản xrpld 3.2.1.
Trước đây, các nút chấp nhận, lưu trữ và chuyển tiếp một số lượng không giới hạn các manifest từ các khóa trình xác thực không xác định. Phiên bản 3.2.1 bổ sung bốn hạn chế:
- giới hạn kích thước manifest, trong đó bất kỳ manifest nào vượt quá kích thước dự kiến đều bị từ chối;
- giới hạn tiếp nhận, trong đó các gói tin đến vượt quá giới hạn sẽ bị loại bỏ thay vì ngắt kết nối với nút;
- giới hạn gửi, trong đó thông báo chào mừng với một gói manifest được gửi đến mỗi nút mới hiện đã bị giới hạn;
- giới hạn thứ tư về bộ nhớ đệm, trong đó sau khi lưu trữ 100 khóa không xác định, các khóa mới sẽ bị từ chối.
Các manifest cũng không còn được lưu trữ từ các khóa không xác định vào đĩa, vì vậy "cơn lũ" không thể tồn tại sau khi khởi động lại.
Các nhà vận hành nút được khuyến nghị mạnh mẽ thực hiện các bước sau: cập nhật XRPL lên phiên bản 3.2.1 trong chế độ bình thường, đợi một đến hai phút và đảm bảo rằng xrpld đang chạy và cuối cùng, khởi động lại xrpld.
XRPL 3.2.1 nâng cao bảo mật của việc phổ biến manifest trình xác thực bằng cách từ chối các đối tượng quá lớn ở các giai đoạn sớm hơn, giới hạn việc xử lý dữ liệu không đáng tin cậy và các định danh được lưu trữ, giới hạn kích thước tin nhắn, giới hạn việc chuyển tiếp các định danh không đáng tin cậy mới và ngăn không cho thông tin không đáng tin cậy đi vào kho lưu trữ lâu dài.
end-content




