自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Ripple敦促XRP账本节点安装关键安全补丁

2026-08-03 17:01:42
收藏

XRP账本节点紧急升级至xrpld 3.2.1以修复验证器清单洪水漏洞

8月2日,Ripple工程总监Vijay Khanna敦促XRP账本节点运营商升级至xrpld版本3.2.1,此前开发人员于7月31日发现该网络遭遇验证器清单洪水攻击。此次发布为紧急修复补丁,建议运营商立即行动。

事件经过与影响

此次洪水攻击针对验证器清单——即加密签名的记录,用于将验证器的永久主身份与其日常验证所使用的临时密钥绑定。当验证器轮换该临时密钥时,会广播一份新清单,以便网络中的其他节点验证变更的合法性。

此前,节点会无限制地接收、存储并重新广播来自未知验证器密钥的清单,这造成了资源耗尽漏洞,可能被恶意行为者利用。

在整个事件期间,XRP账本正常关闭账本,未确认有资金损失、交易篡改或共识失败。然而,现有证据表明节点资源和点对点通信承受了压力。

补丁功能与升级方法

版本3.2.1引入了四项限制:大小上限——拒绝任何超过预期大小的单个清单;接收上限——丢弃超过限制的传入批次,而非断开对等连接;发送上限——限制向每个新对等节点发送的批量清单问候信息;缓存上限——在持有100个未知密钥后拒绝新条目。此外,来自未知密钥的清单不再持久化到磁盘,这意味着重启后洪水攻击无法持续。

强烈建议节点运营商按常规方式更新至xrpld 3.2.1,等待一到两分钟确认xrpld正在运行,然后再次重启xrpld,以清除补丁应用前积累的所有清单。

使用打包安装的管理员还应验证Ripple当前的软件签名密钥,因为Ripple于2026年2月轮换了其GPG签名密钥,尚未信任替换密钥的系统可能无法接收自动升级。

对于普通$XRP持有者,无需采取任何操作。该建议针对运行自有账本服务器的基础设施提供商、交易所、托管机构及数据服务商。

此次安全更新正值XRP账本准备发布另一重大软件版本之际。Ripple产品负责人Jasmine Cooper表示,xrpld 3.3.0预计将在近期内发布,等待验证器批准。

展开阅读全文
更多新闻