重點摘要:
- xrpld 3.2.1 對超大型資訊、不受信任批次及快取增長設定上限
- XRPL 在 7 月 31 日的洪流攻擊期間持續正常關閉帳本,無資金損失
- 節點營運商必須完成兩階段重啟,以清除過期資料
重點摘要:

XRP Ledger 於 8 月 1 日發布 xrpld 3.2.1,此前一場驗證節點資訊洪流攻擊對節點基礎設施造成壓力,期間共識機制全程正常關閉帳本。
Ripple 工程總監 Vijay Khanna 於 8 月 1 日在 X 平台上表示:「各位節點營運商,請盡快升級至 3.2.1。此版本包含可防止資訊洪流攻擊的熱修復。」
該熱修復新增四項限制:超出預期編碼大小的個別資訊在解碼前即被拒絕;含過量不受信任資訊的傳入批次將被丟棄;向新節點發送的大量資訊問候被設定上限;未知金鑰資訊快取被硬性限制為 100 筆。不受信任的資訊不再寫入磁碟。
此事件影響的是節點層級的訊息傳播,而非餘額或帳本規則。XRP 交易價格為 1.07 美元,24 小時內下跌 1%,每日成交量達 7 億 9,100 萬美元;同時網路在 2026 上半年新增近 49 萬個新帳戶,使總帳戶數突破 840 萬。
驗證節點資訊將驗證節點的永久主金鑰與其臨時簽署金鑰連結,使營運商能夠輪換工作金鑰,同時將主憑證保持離線狀態。在修補程式發布前,節點會接受、儲存並重新廣播與未知驗證節點金鑰相關聯的無限數量資訊,從而形成資源耗竭的攻擊途徑。
攻擊者可大規模生成垃圾資訊,迫使節點耗費記憶體、磁碟空間和頻寬來處理永遠不會採用的資料。此機制更接近阻斷服務型資源耗損,而非共識攻擊——交易處理從未中斷,但未受保護的基礎設施確實面臨實際風險。
開發團隊確認此問題與 XRPLF 節點處理驗證節點資訊的方式有關。XRPL Operations 將發布技術性事後分析報告,釐清攻擊者行為、流量規模及任何額外的強化措施。
節點營運商接獲指示,需安裝 3.2.1,等待一至兩分鐘,確認 xrpld 正在運行後,再進行第二次重啟。第二次重啟會清除修補程式發布前留存的所有資訊,因為未知金鑰資訊不再持久化至磁碟。
使用套件安裝的管理員應驗證 Ripple 目前的軟體簽署金鑰。Ripple 已於 2026 年 2 月 18 日輪換用於簽署 xrpld 套件的 GPG 金鑰。尚未信任替換金鑰的系統可能無法接收自動升級。
升級採用率的落後加劇了事態的迫切性:xrpld v3.2.0 是 6 月 15 日發布的大型版本,該版本重新命名了參考伺服器並要求變更基礎設施配置,此版本在驗證節點間的傳播速度比在更廣泛的節點網路中更快。一批營運商可能仍在運行舊版本,如今面臨雙重暴露風險。
此次熱修復不引入任何網路修正案,也不改變交易處理規則。它對不受信任的節點資料在進入解碼、重新廣播、快取或永久儲存之前設定了嚴格限制。運行自有 XRPL 伺服器的交易所、託管機構、錢包後端及資料提供商必須完成升級;普通 XRP 持有者無需移轉資金或更換金鑰。
本文僅供資訊參考,不構成投資建議。