XRP账本节点紧急升级至xrpld 3.2.1以修复验证器清单洪水漏洞
8月2日,Ripple工程总监Vijay Khanna敦促XRP账本节点运营商升级至xrpld版本3.2.1,此前开发人员于7月31日发现该网络遭遇验证器清单洪水攻击。此次发布为紧急修复补丁,建议运营商立即行动。
事件经过与影响
此次洪水攻击针对验证器清单——即加密签名的记录,用于将验证器的永久主身份与其日常验证所使用的临时密钥绑定。当验证器轮换该临时密钥时,会广播一份新清单,以便网络中的其他节点验证变更的合法性。
此前,节点会无限制地接收、存储并重新广播来自未知验证器密钥的清单,这造成了资源耗尽漏洞,可能被恶意行为者利用。
在整个事件期间,XRP账本正常关闭账本,未确认有资金损失、交易篡改或共识失败。然而,现有证据表明节点资源和点对点通信承受了压力。
补丁功能与升级方法
版本3.2.1引入了四项限制:大小上限——拒绝任何超过预期大小的单个清单;接收上限——丢弃超过限制的传入批次,而非断开对等连接;发送上限——限制向每个新对等节点发送的批量清单问候信息;缓存上限——在持有100个未知密钥后拒绝新条目。此外,来自未知密钥的清单不再持久化到磁盘,这意味着重启后洪水攻击无法持续。
强烈建议节点运营商按常规方式更新至xrpld 3.2.1,等待一到两分钟确认xrpld正在运行,然后再次重启xrpld,以清除补丁应用前积累的所有清单。
使用打包安装的管理员还应验证Ripple当前的软件签名密钥,因为Ripple于2026年2月轮换了其GPG签名密钥,尚未信任替换密钥的系统可能无法接收自动升级。
对于普通$XRP持有者,无需采取任何操作。该建议针对运行自有账本服务器的基础设施提供商、交易所、托管机构及数据服务商。
此次安全更新正值XRP账本准备发布另一重大软件版本之际。Ripple产品负责人Jasmine Cooper表示,xrpld 3.3.0预计将在近期内发布,等待验证器批准。
XRP

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注