Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

瑞波幣(XRP) 遭 Manifest Flood 攻擊未傷資金 XRPL 推出緊急修補升級節點防 DoS 風險

瑞波幣(XRP) 遭 Manifest Flood 攻擊未傷資金 XRPL 推出緊急修補升級節點防 DoS 風險 / Tokenpost

根據 CoinDesk 報導,於 31 日(當地時間),瑞波幣(XRP) 網路遭遇「詞」*Manifest Flood* 攻擊後,開發團隊緊急釋出修補版本,雖然本次事件並未導致共識失敗或資金損失,但尚未完成升級的節點仍暴露在「詞」資源耗盡與「詞」服務阻斷風險之下。

瑞波團隊在 7 月 31 日發布「xrpld 3.2.1」版本,並於 8 月 1~2 日期間,由工程部門負責人 Vijay Khanna(維傑·坎納)向所有節點營運方發出升級「詞」緊急通知,要求立即更新至最新版本。官方表示,在攻擊與修補期間,XRPL 的帳本運作維持正常,網路「詞」共識機制並未出現異常,也沒有交易回滾或鏈下架構故障的情況。

在公告發布後 24 小時內,瑞波幣(XRP) 價格由 1.10 美元微幅回落至約 1.06 美元,跌幅約 1.5%,同期 24 小時成交量約為 7.91 億美元。從近 7 日走勢來看,瑞波幣價格約下跌 4%,整體仍維持「詞」偏空整理格局,顯示市場對本次安全事件雖無明顯恐慌,但風險偏好也未明顯回升。

本次「詞」Manifest Flood 攻擊,關鍵在於 XRPL 節點處理「詞」驗證者 Manifest 的機制存在結構性弱點。原有設計允許節點對「來源未被完整驗證」的驗證者金鑰,依然無限制地接受、儲存並轉發其 Manifest 資料。這意味攻擊者可以持續丟出大量無效或不必要的 Manifest,迫使節點消耗過多「詞」記憶體、「詞」磁碟空間與「詞」網路頻寬。

這類攻擊並非直接破壞共識邏輯,而是更接近「詞」服務阻斷攻擊(DoS):透過堆疊垃圾資料,讓節點資源飽和,最終可能導致部分節點宕機或無法正常提供服務。開發團隊已將問題範圍鎖定在特定 XRPL 節點對 Manifest 的處理方式,但目前尚未公開更細節的攻擊路徑與封包特徵。XRPL 營運團隊預告,後續將發布「詞」技術報告,詳細說明攻擊模式、流量規模及事件時間線。

評論:這類利用「周邊資料流程」而非核心共識機制的攻擊模式,在多條公鏈與側鏈上都曾出現過。即便共識演算法本身安全,像驗證者資訊、節點發現、訊息緩存等輔助機制,仍可能成為新一輪攻擊的切入點,顯示公鏈設計必須同時兼顧「詞」核心安全與「詞」周邊模組的韌性。

針對這次事件,XRPL 團隊在「xrpld 3.2.1」中引入四大防護措施,全面收緊 Manifest 的處理流程。首先,系統會在解碼前就阻擋「詞」異常巨大的 Manifest 封包,避免過大資料在進入後續程序前就佔用過多資源。其次,節點對單一網路訊息可接受的 Manifest 數量被加入上限,防止一次性高頻灌入。

第三,針對新連線的節點,雙方同步的初始資料量被刻意縮減,使攻擊者難以在短時間內透過大量建立新節點連線來放大攻擊流量。第四,對於「詞」未經確認的驗證者 Manifest,緩存數量被限制在最多 100 筆,杜絕這類資料無上限堆疊、拖垮儲存與記憶體的情境。

同時,開發團隊也調整了資料持久化機制:未被確認的 Manifest 將不再寫入磁碟。這項改動代表即使節點曾遭灌入大量攻擊資料,只要完成重啟,舊有無效 Manifest 就會在啟動過程中被清空,不會持續影響節點運作。

為了徹底清除既有攻擊痕跡,官方要求節點營運者採用「詞」兩階段重啟程序:安裝 3.2.1 後先讓節點運行 1~2 分鐘,再執行第二次重啟,這樣才能完全移除過往累積的惡意資料。如果省略第二次重啟,部分舊資料仍可能殘留,持續占用資源。

此外,營運方還需將瑞波於 2026 年 2 月 18 日更新的 GPG 簽章金鑰加入「詞」信任名單,以確保未來自動更新機制能正常驗證與安裝後續版本,避免因簽章驗證失敗導致更新中斷。

本次修補不僅關係到公鏈節點本身,也直接影響多類機構用戶。所有營運 XRPL 伺服器的單位,包括「詞」交易所、「詞」託管機構、「詞」錢包後端與「詞」數據服務供應商,都被官方點名必須盡快升級。對一般瑞波幣投資人而言,則無需手動操作資產或錢包,本次風險集中在基礎設施層。

然而,真正的變數在於各節點升級速度。6 月 15 日釋出的「xrpld 3.2.0」曾出現擴散不均情況:只有部分節點快速升級,多數節點仍長期停留在舊版本。本次若仍有大批節點維持過時版本,將同時暴露於「舊版既有風險」與「Manifest Flood」這兩層攻擊面之下,放大全網服務中斷的潛在機率。

評論:從應變層面來看,XRPL 這次的處理流程相對完整:先快速發布「詞」熱修補(Hotfix),接著提供明確升級步驟與技術細節,並預告後續將公開「詞」事件分析報告,整體符合主流公鏈對安全事件的最佳實務。但真正的考驗在「節點營運者願不願意、以及能不能跟上升級節奏」,這也是所有公鏈在去中心化治理下難以避免的結構性問題。

XRPL 生態系近年擴張迅速,放大了這次事件的關注度。2026 年上半年,新增帳戶數量約 49 萬個,XRPL 全網帳戶總數已突破「詞」840 萬大關,顯示使用者與應用場景持續增長。另一方面,機構層級的參與也在加深,例如保險業者「詞」阿維瓦(Aviva)已在 XRPL 上推出代幣化流動性基金,反映更多傳統金融機構正將 XRPL 視為「詞」企業級公鏈基礎設施選項之一。

在這樣的擴張背景下,本次 Manifest Flood 事件的意義已不僅是「單一技術漏洞」。對交易所、託管與機構投資人而言,它更像是一個「詞」壓力測試:當鏈上用戶數與企業應用同步成長時,底層節點軟體的「詞」升級治理、「詞」風險通報機制與「詞」營運商配合度,將決定整個生態能否維持穩定。

評論:整體來看,本次瑞波幣(XRP) 的價格反應相對溫和,顯示市場普遍認為事件屬於「可控技術風險」,而非系統性信任危機。不過,對看重 XRPL 長期發展的參與者而言,更值得關注的是:未來在更多「詞」機構級資產上鏈、以及「詞」跨境支付場景擴大後,節點營運與升級協調能否跟上生態成長速度,這將直接決定 XRPL 在下一輪牛市中的基礎設施評價與風險溢價。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1