Sürgős XRPL-frissítés állította meg a node-okat terhelő támadást

Szerző
Szerző
Szabó-Kiss PéterVerified
Part of the Team Since
jan 2026
A szerzőről

Péter elsősorban egy kripto újságíró és SEO-szakértő, több mint 5 éves tapasztalattal a blokkláncok, kriptovaluták, DeFi és feltörekvő technológiák területén. ...

Ellenőrizte
Utoljára frissítve: 

Az XRP Ledger üzemeltetői sürgős biztonsági frissítést kaptak, miután július 31-én úgynevezett manifest flood terhelte a hálózat egyes node-jait. Az xrpld 3.2.1 gyorsjavítás még aznap elkészült, a hitelesített kiadás pedig augusztus 1-jén jelent meg.

A probléma nem állította le a főkönyvet. Az XRPL az incidens alatt is folyamatosan zárta a ledgereket, és nincs megerősített adat elveszett pénzről vagy hibás tranzakciókról. A veszély a szerverek memóriáját, tárhelyét, sávszélességét és feldolgozási kapacitását érintette.

Az XRP árfolyama közben 1,06 dollár körül mozog. A gyengébb piaci teljesítmény önmagában nem köthető a biztonsági incidenshez, mivel a szélesebb kriptopiac is nyomás alatt maradt.

A frissítés elsősorban a node-üzemeltetőket érinti. Az átlagos XRP-tulajdonosoknak nem kell új tárcát létrehozniuk, kulcsot cserélniük vagy másik címre mozgatniuk az eszközeiket.

Ezt olvastad már? Lejárt 10 milliárd dollárnyi kriptoopció – jön a valódi Bitcoin teszt

Így terhelte a node-okat a manifest flood

A validator manifest egy kriptográfiailag aláírt adatszerkezet. Ez kapcsolja össze a validátor állandó mesterkulcsát azzal az ideiglenes kulccsal, amelyet a mindennapi validációs üzenetek aláírására használ. A megoldás lehetővé teszi a kulcsok biztonságos cseréjét.

A korábbi xrpld-verziók korlát nélkül fogadhattak, tárolhattak és továbbíthattak ismeretlen validátorkulcsokhoz tartozó manifesteket. Egy támadó nagy mennyiségű, látszólag megfelelően felépített adatot készíthetett, majd ezt elküldhette a hálózati node-oknak.

A szervereknek minden beérkező objektummal foglalkozniuk kellett. Ez fokozatosan növelhette a memóriahasználatot, a háttértár terhelését és a hálózati forgalmat. Az adatokat a node-ok ráadásul más partnereknek is továbbadhatták.

Ez erőforrás-kimerítésre épülő támadás volt. A támadó nem próbált tranzakciókat átírni vagy hamis konszenzust létrehozni. A cél a node-ok működésének lassítása és az infrastruktúra túlterhelése lehetett.

Az esemény pontos háttere még nem ismert. Az XRPL Operations részletes technikai elemzést ígért, amely tisztázhatja az adatforgalom méretét, a támadó viselkedését és az érintett szerverek számát.

Ez is érdekelhet: Durov új orosz ügye tartós kockázatot hozott a GRAM fölé

Négy fő korlát került az xrpld 3.2.1-be

A gyorsjavítás első védelmi eleme már a teljes dekódolás előtt elutasítja a túlméretezett validator manifesteket. Ez csökkenti azt a számítási munkát, amelyet egyetlen rosszindulatú objektum kiválthat.

A második módosítás korlátozza, hogy egy hálózati üzenet hány nem megbízható manifestet tartalmazhat. A szabály a bejövő és a továbbküldött üzenetekre is vonatkozik. A túlméretezett csomagokat a node eldobja, miközben a régebbi verziót futtató partner kapcsolatát nem szakítja meg automatikusan.

A harmadik védelem csökkenti az újonnan kapcsolódó partnereknek továbbított manifestadatok mennyiségét. Ez megakadályozza, hogy a felesleges adathalmaz gyorsan végigterjedjen a hálózaton.

A negyedik módosítás legfeljebb 100 ismeretlen validátorkulcs manifestjeit engedi a gyorsítótárban tartani. A megbízható vagy már felismert validátorokat ez a korlát nem akadályozza.

Az ismeretlen kulcsokhoz tartozó manifestek többé nem kerülnek tartósan lemezre. Egy újraindítás így eltávolíthatja a korábbi elárasztásból visszamaradt adatokat.

A fejlesztők célzott védelmet építettek be a teljes konszenzusmechanizmus módosítása nélkül. A javítás a hálózati adatkezelést szigorítja, ezért nem igényel külön amendment-szavazást a validátoroktól.

A node-üzemeltetőknek két újraindítást kell elvégezniük

Az xrpld 3.2.1 telepítése önmagában nem zárja le teljesen a folyamatot. Az üzemeltetőknek először normál módon frissíteniük kell a szervert. Ezután egy-két percig futniuk kell hagyniuk az új verziót, majd újra kell indítaniuk a szolgáltatást.

A második indítás távolítja el azokat a manifesteket, amelyek még a javítás telepítése előtt kerültek a tárolóba. Ennek kihagyása régi, felesleges adatokat hagyhat a rendszerben.

A csomagfrissítés előtt a GPG-kulcsot is ellenőrizni kell. Ripple február 18-án lecserélte az xrpld-csomagok aláírásához használt kulcsot. Az új kulcsot nem ismerő rendszereken az automatikus frissítés sikertelen lehet. A hivatalos ujjlenyomatot telepítés előtt pontosan össze kell vetni a dokumentációban szereplő értékkel.

A feladat a validátorokat, tőzsdéket, letétkezelőket, wallet back endeket, adatplatformokat és saját XRPL-szervert futtató vállalatokat érinti. Az infrastruktúra-szolgáltatóknak érdemes a verzió mellett az újraindítás megtörténtét is ellenőrizniük.

A gyors reakció különösen fontos a hálózat növekedése miatt. Az XRPL 2026 első felében közel 490 ezer új fiókkal bővült, június végére pedig átlépte a 8,4 milliós szintet.

Az intézményi használat is emeli a tétet. Az Aviva Investors 2026-ban kezdte előkészíteni tokenizált alapjainak XRPL-re vitelét. Az ilyen projektek stabil és gyorsan frissülő node-infrastruktúrát igényelnek.

A manifest flood nem bénította meg az XRP Ledgert, mégis megmutatta, hogy a kiegészítő hálózati adatcsatornák is komoly kockázatot teremthetnek. Az xrpld 3.2.1 gyorsan lezárta az ismert útvonalat. A következő fontos lépés a teljes technikai elemzés és a frissítés minél szélesebb körű telepítése lesz.

Ne maradj le!

Bitcoin hírek
Bitcoin összeomlás jön az AI miatt? Buterin szerint szó sincs erről
Szabó-Kiss Péter
2026-09-08 08:02:59
Bitcoin hírek
A CLARITY Act új bitcoinos állások előtt nyithatja meg az utat
Szabó-Kiss Péter
2026-09-07 08:39:19
Crypto News in numbers
editors
Szerzők listája + Még 66 szerző
2M+
Active Monthly Users Around the World
250+
Guides and Reviews Articles
8
Years on the Market
70
International Team Authors