建议XRPL节点运营商立即更新至3.2.1版本
Ripple开发总监Vijay Khanna通知XRPL节点运营商近期发布了版本3.2.1,该版本包含对网络的重要修复。此次更新旨在解决一种“验证器清单洪泛”攻击。
2026年7月31日,XRPL网络曾遭遇此类洪泛攻击。在旧版本中,节点会无限制地接收、存储和转发来自未知验证器密钥的清单。版本3.2.1引入了四项关键限制来防止此类攻击:
1. 清单大小限制:超过预期大小的清单将被拒绝。
2. 接收限制:超过限制的传入数据包将被丢弃,而不会断开节点连接。
3. 发送限制:发送给每个新节点的欢迎消息中所附的清单数据包现在受到限制。
4. 缓存限制:在存储100个未知密钥后,新的未知密钥将被拒绝。
此外,来自未知密钥的清单将不再被保存到磁盘,这意味着洪泛攻击的效果在节点重启后无法持续。
XRPL 3.2.1通过早期拒绝过大对象、限制对不受信任数据的处理和存储、限制消息大小、限制转发新的不受信任标识符以及防止不受信任信息进入持久存储,显著提高了验证器清单分发的安全性。
节点运营商被强烈建议采取以下行动:在常规维护窗口将XRPL升级至版本3.2.1,等待一至两分钟,确认xrpld进程正在运行,最后重启xrpld。
cryptonews.ru昨天 09:39