更新:2026-08-02
Ripple开发总监维贾伊·卡纳已通知$XRP Ledger的节点运营商近期发布的XRPL版本3.2.1,该版本包含对网络的重要修复。
据该公司员工称,3.2.1版本包含一项修复程序,可防止一种“清单洪泛”攻击。

7月31日星期五,XRPL网络上观察到“清单洪泛”现象,但现已在xrpld 3.2.1版本中得到修复。
此前,节点会接受、保存并转发来自未知验证节点密钥的无限量清单。3.2.1版本添加了四项限制:
- 清单大小限制:任何超过预期大小的清单都将被拒绝;
- 接收限制:超过限制的入站数据包将被丢弃,而不会断开与该节点的连接;
- 发送限制:发送给每个新节点的、包含清单数据包的握手消息现在受到限制;
- 第四项是缓存限制:在存储了100个未知密钥后,新的未知密钥将被拒绝。
来自未知密钥的清单也不再保存到磁盘,因此“洪泛”攻击在节点重启后无法持续。
强烈建议节点运营商采取以下操作:正常将XRPL更新至3.2.1版本,等待一到两分钟并确保xrpld正在运行,最后重启xrpld。
XRPL 3.2.1通过在更早阶段拒绝过大的对象、限制不受信任数据的处理和存储的标识符、限制消息大小、限制转发新的不受信任标识符,以及防止不受信任信息进入持久存储,从而提高了验证节点清单传播的安全性。
end-content




