Sürgős XRPL-frissítés állította meg a node-okat terhelő támadást

Az XRP Ledger üzemeltetői sürgős biztonsági frissítést kaptak, miután július 31-én úgynevezett manifest flood terhelte a hálózat egyes node-jait. Az xrpld 3.2.1 gyorsjavítás még aznap elkészült, a hitelesített kiadás pedig augusztus 1-jén jelent meg.
A probléma nem állította le a főkönyvet. Az XRPL az incidens alatt is folyamatosan zárta a ledgereket, és nincs megerősített adat elveszett pénzről vagy hibás tranzakciókról. A veszély a szerverek memóriáját, tárhelyét, sávszélességét és feldolgozási kapacitását érintette.
Az XRP árfolyama közben 1,06 dollár körül mozog. A gyengébb piaci teljesítmény önmagában nem köthető a biztonsági incidenshez, mivel a szélesebb kriptopiac is nyomás alatt maradt.
A frissítés elsősorban a node-üzemeltetőket érinti. Az átlagos XRP-tulajdonosoknak nem kell új tárcát létrehozniuk, kulcsot cserélniük vagy másik címre mozgatniuk az eszközeiket.
Ezt olvastad már? Lejárt 10 milliárd dollárnyi kriptoopció – jön a valódi Bitcoin teszt
Így terhelte a node-okat a manifest flood
A validator manifest egy kriptográfiailag aláírt adatszerkezet. Ez kapcsolja össze a validátor állandó mesterkulcsát azzal az ideiglenes kulccsal, amelyet a mindennapi validációs üzenetek aláírására használ. A megoldás lehetővé teszi a kulcsok biztonságos cseréjét.
A korábbi xrpld-verziók korlát nélkül fogadhattak, tárolhattak és továbbíthattak ismeretlen validátorkulcsokhoz tartozó manifesteket. Egy támadó nagy mennyiségű, látszólag megfelelően felépített adatot készíthetett, majd ezt elküldhette a hálózati node-oknak.
A szervereknek minden beérkező objektummal foglalkozniuk kellett. Ez fokozatosan növelhette a memóriahasználatot, a háttértár terhelését és a hálózati forgalmat. Az adatokat a node-ok ráadásul más partnereknek is továbbadhatták.
Ez erőforrás-kimerítésre épülő támadás volt. A támadó nem próbált tranzakciókat átírni vagy hamis konszenzust létrehozni. A cél a node-ok működésének lassítása és az infrastruktúra túlterhelése lehetett.
Az esemény pontos háttere még nem ismert. Az XRPL Operations részletes technikai elemzést ígért, amely tisztázhatja az adatforgalom méretét, a támadó viselkedését és az érintett szerverek számát.
Ez is érdekelhet: Durov új orosz ügye tartós kockázatot hozott a GRAM fölé
Négy fő korlát került az xrpld 3.2.1-be
A gyorsjavítás első védelmi eleme már a teljes dekódolás előtt elutasítja a túlméretezett validator manifesteket. Ez csökkenti azt a számítási munkát, amelyet egyetlen rosszindulatú objektum kiválthat.
A második módosítás korlátozza, hogy egy hálózati üzenet hány nem megbízható manifestet tartalmazhat. A szabály a bejövő és a továbbküldött üzenetekre is vonatkozik. A túlméretezett csomagokat a node eldobja, miközben a régebbi verziót futtató partner kapcsolatát nem szakítja meg automatikusan.
A harmadik védelem csökkenti az újonnan kapcsolódó partnereknek továbbított manifestadatok mennyiségét. Ez megakadályozza, hogy a felesleges adathalmaz gyorsan végigterjedjen a hálózaton.
A negyedik módosítás legfeljebb 100 ismeretlen validátorkulcs manifestjeit engedi a gyorsítótárban tartani. A megbízható vagy már felismert validátorokat ez a korlát nem akadályozza.
Az ismeretlen kulcsokhoz tartozó manifestek többé nem kerülnek tartósan lemezre. Egy újraindítás így eltávolíthatja a korábbi elárasztásból visszamaradt adatokat.
A fejlesztők célzott védelmet építettek be a teljes konszenzusmechanizmus módosítása nélkül. A javítás a hálózati adatkezelést szigorítja, ezért nem igényel külön amendment-szavazást a validátoroktól.
A node-üzemeltetőknek két újraindítást kell elvégezniük
Az xrpld 3.2.1 telepítése önmagában nem zárja le teljesen a folyamatot. Az üzemeltetőknek először normál módon frissíteniük kell a szervert. Ezután egy-két percig futniuk kell hagyniuk az új verziót, majd újra kell indítaniuk a szolgáltatást.
A második indítás távolítja el azokat a manifesteket, amelyek még a javítás telepítése előtt kerültek a tárolóba. Ennek kihagyása régi, felesleges adatokat hagyhat a rendszerben.
A csomagfrissítés előtt a GPG-kulcsot is ellenőrizni kell. Ripple február 18-án lecserélte az xrpld-csomagok aláírásához használt kulcsot. Az új kulcsot nem ismerő rendszereken az automatikus frissítés sikertelen lehet. A hivatalos ujjlenyomatot telepítés előtt pontosan össze kell vetni a dokumentációban szereplő értékkel.
A feladat a validátorokat, tőzsdéket, letétkezelőket, wallet back endeket, adatplatformokat és saját XRPL-szervert futtató vállalatokat érinti. Az infrastruktúra-szolgáltatóknak érdemes a verzió mellett az újraindítás megtörténtét is ellenőrizniük.
A gyors reakció különösen fontos a hálózat növekedése miatt. Az XRPL 2026 első felében közel 490 ezer új fiókkal bővült, június végére pedig átlépte a 8,4 milliós szintet.
Az intézményi használat is emeli a tétet. Az Aviva Investors 2026-ban kezdte előkészíteni tokenizált alapjainak XRPL-re vitelét. Az ilyen projektek stabil és gyorsan frissülő node-infrastruktúrát igényelnek.
A manifest flood nem bénította meg az XRP Ledgert, mégis megmutatta, hogy a kiegészítő hálózati adatcsatornák is komoly kockázatot teremthetnek. Az xrpld 3.2.1 gyorsan lezárta az ismert útvonalat. A következő fontos lépés a teljes technikai elemzés és a frissítés minél szélesebb körű telepítése lesz.