2026-08-02 01:36:29
icon loading...

XRP Ledger 发布升级以阻断 Manifest Flood 漏洞

摘要
摘要XRP Ledger 发布了四项新防护措施,在防止清单洪流攻击的同时,确保网络节点之间的交易处理不中断。开发者限制了节点存储的未知验证器清单数量,并优化了重启行为以自动清除多余数据,随后永久清理。网络运营商通过更严格的清单验证限制获得了更强的保护,在保证账本可靠性与性能稳定的前提下,降低了资源消耗。XRP Ledg

摘要

XRP Ledger 发布了四项新防护措施,在防止清单洪流攻击的同时,确保网络节点之间的交易处理不中断。开发者限制了节点存储的未知验证器清单数量,并优化了重启行为以自动清除多余数据,随后永久清理。网络运营商通过更严格的清单验证限制获得了更强的保护,在保证账本可靠性与性能稳定的前提下,降低了资源消耗。

XRP Ledger 发布升级,阻止清单洪流漏洞

XRP Ledger 开发者已推出软件更新,在发现与验证器清单相关的漏洞后强化了网络。尽管该问题从未影响交易处理,但修复措施引入了多项安全防护,旨在防止过度资源消耗,并提升节点对类似事件的抵御能力。

据 XRP Ledger 基金会透露,此次更新源于 7 月 31 日发现的一次影响节点的清单洪流事件。尽管发生了该事件,账本封闭过程仍正常进行,网络在整个事件期间保持完全运行。

开发者解释称,该漏洞涉及 XRP Ledger 节点处理验证器清单的方式。在更新之前,节点可以接收、存储和重新广播来自未知验证器密钥的无限数量清单。因此,恶意行为者可能迫使节点消耗不必要的资源,而不会影响交易验证或账本性能。

虽然基金会尚未披露漏洞的具体原因,但确认问题核心在于验证器清单的处理,而非区块链的共识机制。因此,开发团队在提供更多技术细节之前,优先发布了防护措施。

新防护措施减少不必要的网络负载

据 XRP Ledger 基金会称,最新软件版本引入了四项直接针对该漏洞的防护措施。节点现在会拒绝异常大的验证器清单,防止过大数据消耗过多资源。

此外,更新限制了每个节点处理的传入清单批次数量。这一限制降低了洪流攻击向参与服务器发送过多无关验证器信息的可能性。

开发者还对新节点加入网络时交换的批量清单数据量设置了上限。除了减少带宽使用外,该措施还最大限度减少了攻击者利用节点同步的机会。

另一项重要改进是限制每个节点仅存储来自不超过 100 个未知验证器密钥的清单。因此,过量的验证器数据无法再无限累积在节点内存中。

开发团队还修改了节点重启后处理未知验证器清单的方式。节点不再将这些记录永久存储在磁盘上,而是在重启过程中将其丢弃。因此,在洪流尝试之后,不需要的清单数据无法在系统内持续存在。

根据 XRP Ledger 基金会的说法,这些综合措施增强了节点稳定性,同时为验证器、运营商和用户保持了正常的网络运行。

升级强化网络韧性

最新版本凸显了 XRP Ledger 开发者在不中断网络活动的前提下改善基础设施的专注。虽然清单洪流从未影响账本处理,但该漏洞暴露了可能发生不必要资源消耗的领域。

此外,更新通过对验证器清单处理引入更严格的限制,减少了攻击面。这些变化使得未知验证器数据更难占用参与节点的存储或处理能力。

基金会尚未宣布何时发布关于根本原因的详细技术解释。然而,已发布的防护措施立即解决了已识别的漏洞,并强化了节点针对类似事件的性能。

结论

该软件更新通过收紧验证器清单处理,同时保持网络运行不中断,增强了 XRP Ledger。新引入的防护措施减少了不必要的资源使用,提高了节点效率,并强化了区块链对未来清单洪流尝试的抵御能力。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部