Khuyến nghị khẩn cấp cho các nhà vận hành nút XRPL cập nhật lên phiên bản 3.2.1

cryptonews.ruXuất bản vào 2026-08-03Cập nhật gần nhất vào 2026-08-03

Tóm tắt

Ripple đã phát hành phiên bản 3.2.1 cho XRP Ledger (XRPL) để khắc phục sự cố lỗ hổng bảo mật nghiêm trọng. Giám đốc phát triển của Ripple, Vijay Khanna, cảnh báo các nhà vận hành node cần cập nhật ngay lập tức. Vấn đề chính được sửa chữa là một cuộc tấn công "tràn ngập bản kê khai" (manifest flood), đã xảy ra vào ngày 31 tháng 7. Trước đây, các node có thể chấp nhận, lưu trữ và chuyển tiếp một số lượng không giới hạn bản kê khai từ các khóa trình xác thực không xác định, gây nguy cơ quá tải mạng. Phiên bản 3.2.1 bổ sung bốn cơ chế giới hạn để ngăn chặn các cuộc tấn công tương tự trong tương lai: 1. Giới hạn kích thước bản kê khai. 2. Giới hạn tiếp nhận, tự động loại bỏ gói tin vượt quá ngưỡng. 3. Giới hạn gửi, hạn chế số bản kê khai trong thông điệp chào mừng gửi tới node mới. 4. Giới hạn bộ nhớ đệm, chỉ lưu tối đa 100 khóa không xác định. Ngoài ra, bản kê khai từ các khóa không xác định sẽ không còn được lưu vào ổ đĩa, ngăn sự cố tồn tại sau khi khởi động lại hệ thống. Khuyến nghị cho các nhà vận hành node: - Cập nhật XRPL lên phiên bản 3.2.1 ngay lập tức. - Chờ 1-2 phút để đảm bảo tiến trình `xrpld` đang chạy. - Khởi động lại `xrpld`. Bản cập nhật này nhằm tăng cường đáng kể bảo mật mạng lưới bằng cách từ chối dữ liệu không đáng tin cậy từ sớm, hạn chế xử lý và lưu trữ chúng.

Cập nhật: 2026-08-02

Giám đốc Phát triển của Ripple, Vijay Khanna, đã thông báo cho các nhà vận hành $XRP Ledger về bản phát hành gần đây của XRPL phiên bản 3.2.1, chứa một bản sửa lỗi quan trọng cho mạng lưới.

Theo lời của nhân viên công ty, phiên bản 3.2.1 chứa bản sửa lỗi ngăn chặn một cuộc tấn công kiểu "manifest flood".

Vào thứ Sáu, ngày 31 tháng 7, mạng XRPL đã ghi nhận một "cơn lũ manifest", nhưng giờ đây nó đã được khắc phục trong phiên bản xrpld 3.2.1.

Trước đây, các nút chấp nhận, lưu trữ và chuyển tiếp một số lượng không giới hạn các manifest từ các khóa trình xác thực không xác định. Phiên bản 3.2.1 bổ sung bốn hạn chế:

  • giới hạn kích thước manifest, trong đó bất kỳ manifest nào vượt quá kích thước dự kiến đều bị từ chối;
  • giới hạn tiếp nhận, trong đó các gói tin đến vượt quá giới hạn sẽ bị loại bỏ thay vì ngắt kết nối với nút;
  • giới hạn gửi, trong đó thông báo chào mừng với một gói manifest được gửi đến mỗi nút mới hiện đã bị giới hạn;
  • giới hạn thứ tư về bộ nhớ đệm, trong đó sau khi lưu trữ 100 khóa không xác định, các khóa mới sẽ bị từ chối.

Các manifest cũng không còn được lưu trữ từ các khóa không xác định vào đĩa, vì vậy "cơn lũ" không thể tồn tại sau khi khởi động lại.

Các nhà vận hành nút được khuyến nghị mạnh mẽ thực hiện các bước sau: cập nhật XRPL lên phiên bản 3.2.1 trong chế độ bình thường, đợi một đến hai phút và đảm bảo rằng xrpld đang chạy và cuối cùng, khởi động lại xrpld.

XRPL 3.2.1 nâng cao bảo mật của việc phổ biến manifest trình xác thực bằng cách từ chối các đối tượng quá lớn ở các giai đoạn sớm hơn, giới hạn việc xử lý dữ liệu không đáng tin cậy và các định danh được lưu trữ, giới hạn kích thước tin nhắn, giới hạn việc chuyển tiếp các định danh không đáng tin cậy mới và ngăn không cho thông tin không đáng tin cậy đi vào kho lưu trữ lâu dài.

end-content

Câu hỏi Liên quan

QLý do chính để các nhà vận hành nút XRPL cần cập nhật lên phiên bản 3.2.1 là gì?

APhiên bản 3.2.1 chứa bản sửa lỗi quan trọng để ngăn chặn một cuộc tấn công kiểu 'tràn ngập biên bản' (manifest flood) đã xảy ra trong mạng XRPL vào ngày 31 tháng 7.

QTấn công 'tràn ngập biên bản' mà phiên bản 3.2.1 sửa chữa cụ thể là gì?

ATrước đây, các nút chấp nhận, lưu trữ và chuyển tiếp một số lượng không giới hạn các 'biên bản' từ các khóa xác thực không xác định. Điều này cho phép kẻ tấn công làm tràn ngập mạng bằng dữ liệu không hợp lệ, tiêu tốn tài nguyên.

QPhiên bản XRPL 3.2.1 đã áp đặt những hạn chế mới nào để ngăn chặn tấn công?

APhiên bản này áp đặt bốn hạn chế chính: 1) Giới hạn kích thước biên bản; 2) Giới hạn nhận, loại bỏ gói tin vượt quá thay vì ngắt kết nối; 3) Giới hạn gửi, giới hạn thông điệp chào với biên bản gửi đến nút mới; 4) Giới hạn bộ nhớ đệm, chỉ lưu tối đa 100 khóa không xác định.

QTại sao việc biên bản không còn được lưu vào đĩa cứng từ các khóa không xác định lại quan trọng?

AViệc này đảm bảo rằng dữ liệu từ cuộc tấn công 'tràn ngập biên bản' sẽ không thể tồn tại sau khi khởi động lại nút, giúp dọn sạch hoàn toàn mối đe dọa và ngăn ảnh hưởng kéo dài.

QCác bước được khuyến nghị để cập nhật nút XRPL lên phiên bản 3.2.1 là gì?

ACác bước được khuyến nghị: 1) Cập nhật XRPL lên phiên bản 3.2.1 theo cách thông thường. 2) Chờ một đến hai phút. 3) Đảm bảo rằng tiến trình xrpld đang chạy. 4) Khởi động lại xrpld.

Nội dung Liên quan

Một ông lớn trên thị trường Bitcoin, không hoạt động suốt bốn năm, đã chuyển số Bitcoin trị giá khoảng 46 triệu USD! Dưới đây là chi tiết

Theo dõi từ nền tảng phân tích Onchain Lens, một ví Bitcoin lớn không hoạt động trong 4 năm vừa thực hiện giao dịch chuyển 730 BTC (trị giá khoảng 46,12 triệu USD) sang một địa chỉ mới. Số BTC này đã được tích lũy trong 7 năm và lưu trữ lâu dài tại một địa chỉ duy nhất. Các nhà phân tích cho rằng hoạt động này có thể liên quan đến lỗ hổng bảo mật được phát hiện gần đây trên ví phần cứng Coldcard, khiến các nhà đầu tư dài hạn chuyển tài sản sang ví mới an toàn hơn. Hiện chưa có bằng chứng cho thấy số Bitcoin này được gửi đến sàn giao dịch, nên mục đích chính xác (bán ra hay chỉ bảo mật) vẫn chưa rõ. Sự kiện này diễn ra sau một giao dịch lớn khác, khi một holder chuyển 16.400 BTC (hơn 1 tỷ USD) sau 7 tháng không hoạt động. Các động thái này cho thấy sự gia tăng hoạt động di chuyển vốn, đặc biệt từ các nhà đầu tư dài hạn. Giới chuyên gia lưu ý việc chuyển giữa các ví không nhất thiết báo hiệu bán ra, mà có thể vì lý do bảo mật, chiến lược lưu trữ hoặc quản lý danh mục.

cryptonews.ru4 phút trước

Một ông lớn trên thị trường Bitcoin, không hoạt động suốt bốn năm, đã chuyển số Bitcoin trị giá khoảng 46 triệu USD! Dưới đây là chi tiết

cryptonews.ru4 phút trước

Bitcoin Có Nên 'Một Mực Không Thay Đổi'? Craig Wright Lại Khơi Lại Cuộc Tranh Cãi Về Lộ Trình Quản Trị

Tác giả QQlink thảo luận về cuộc tranh luận quản trị Bitcoin do Craig Wright khơi lại, xoay quanh việc giao thức Bitcoin nên cố định vĩnh viễn hay tiếp tục nâng cấp. Wright, người tuyên bố là Satoshi Nakamoto nhưng đã bị tòa án Anh bác bỏ năm 2024, cho rằng giá trị cốt lõi của Bitcoin nằm ở bộ quy tắc tiền tệ minh bạch và bất biến. Phe ủng hộ quan điểm này tin rằng tính xác định và khả năng chống kiểm duyệt là lợi thế then chốt so với hệ thống tài chính truyền thống. Tuy nhiên, phe đối lập cho rằng một hệ thống kỹ thuật cần khả năng thích ứng để đối phó với các mối đe dọa bảo mật và đáp ứng nhu cầu người dùng mới. Bitcoin thực tế đã trải qua nhiều đợt nâng cấp quan trọng như SegWit (2017) và Taproot (2021) thông qua cơ chế đồng thuận cộng đồng phức tạp, không phải do một nhóm nhỏ quyết định. Cuộc tranh luận làm nổi bật thách thức cơ bản: làm thế nào một mạng lưới phi tập trung không có cơ quan trung ương có thể quản trị và tiến hóa. Nó cũng đặt câu hỏi về vai trò và ảnh hưởng của các nhà phát triển cốt lõi. Đối với người dùng và nhà đầu tư, kết quả của cuộc tranh luận này ảnh hưởng đến niềm tin vào tính ổn định lâu dài và khả năng cạnh tranh của mạng lưới. Tương lai của Bitcoin có thể không rơi vào cực đoan nào, mà là tìm kiếm sự cân bằng giữa việc giữ vững các quy tắc cốt lõi và cho phép những nâng cấp thận trọng thông qua đồng thuận. Cuối cùng, thử nghiệm thực sự của Bitcoin không chỉ là công nghệ mà là cơ chế quản trị phi tập trung của chính nó.

marsbit38 phút trước

Bitcoin Có Nên 'Một Mực Không Thay Đổi'? Craig Wright Lại Khơi Lại Cuộc Tranh Cãi Về Lộ Trình Quản Trị

marsbit38 phút trước

12 tỷ cổ phiếu giải tỏa áp lực, liệu báo cáo quý đầu tiên của SpaceX có thể cứu vãn giá cổ phiếu?

SpaceX sắp công bố báo cáo tài chính quý đầu tiên sau khi lên sàn, diễn ra trong bối cảnh thị trường đầy thách thức. Cổ phiếu của công ty đã giảm khoảng 20% so với giá phát hành IPO và giảm 46% so với mức cao kỷ lục. Áp lực lớn đến từ việc khoảng 12,31 tỷ cổ phiếu sẽ được giải tỏa trong tháng 8, tiềm ẩn nguy cơ bán tháo từ các nhà đầu tư sớm. Báo cáo sẽ tập trung vào ba mảng: Vũ trụ, Kết nối (Starlink) và Trí tuệ nhân tạo (AI). Mảng AI, thông qua xAI, là yếu tố bất ổn nhất dù tiềm năng doanh thu lớn nhờ hợp đồng cho thuê trung tâm dữ liệu. Starlink vẫn là động cơ lợi nhuận ổn định, với sự tăng trưởng số người đăng ký là chỉ số cốt lõi. Mảng Vũ trụ được quan tâm nhờ tiến độ của tên lửa Starship, phương tiện then chốt cho tương lai. Các nhà phân tích dự báo doanh thu quý II khoảng 69 tỷ USD, nhưng độ chính xác thấp do thiếu dữ liệu lịch sử. Kết quả mạnh mẽ có thể là chất xúc tác cần thiết để đảo ngược đà giảm, nhưng phản ứng thị trường còn phụ thuộc vào áp lực giải tỏa cổ phiếu, định giá cao và các yếu tố khác, hứa hẹn một phiên giao dịch đầy biến động sau báo cáo.

marsbit53 phút trước

12 tỷ cổ phiếu giải tỏa áp lực, liệu báo cáo quý đầu tiên của SpaceX có thể cứu vãn giá cổ phiếu?

marsbit53 phút trước

Giao dịch

Giao ngay
活动图片