XRP Ledger 基金會於 8 月 1 日推出安全升級,新增四項防護機制,應對 7 月 31 日影響網路節點的驗證人清單洪水攻擊。
XRP Ledger 基金會於 8 月 1 日推出安全升級,新增四項防護機制,應對 7 月 31 日影響網路節點的驗證人清單洪水攻擊。

根據 X 平台上的貼文,XRP Ledger 基金會於 8 月 1 日推出了一項安全升級,新增四項防護機制,以應對 7 月 31 日影響節點的清單洪水攻擊。
XRP Ledger 基金會社群總監 Hussein Zangana 在 X 上表示:「XRP Ledger 在電光石火之間變得更好了。」他並確認 fixCleanup3_2_0 修正案已於 7 月 28 日上線,獲得 35 位驗證人中 30 位的支持。
新的防護措施會拒絕異常巨大的清單、限制傳入的清單批次、限制與新節點共享的大量清單資料,並防止節點儲存來自超過 100 個未知驗證人金鑰的清單。未知驗證人的清單將不再儲存於磁碟,因此洪水資料會在節點重新啟動後清除。事件期間,帳本持續正常關閉,團隊尚未公布根本原因。
此次升級使 XRPL 3.2.0 成為主網新的最低支援版本。XRPScan 警告,運行 3.1.0 或更早版本的節點可能會在升級前被阻擋於網路之外,可能影響共識參與。此修復措施是在 Ripple 於 3 月宣布由人工智慧支援的紅隊持續探測 XRP Ledger 漏洞之後推出。
RippleX 產品負責人 Jazzi Cooper 表示,xrpld 3.3.0 預計於下週發布,將攜帶五項提案修正案:機密 MPT、批次處理、權限委派、贊助手續費與儲備金,以及動態 MPT。每項修正案都需獲得 80% 的驗證人支持並持續兩週才能啟動。
批次處理與權限委派是先前從網路撤回功能的修訂版本。批次處理允許最多八筆跨帳戶交易原子執行,該功能於 2 月因安全研究人員 Pranamya Keshkamat 與 Cantina 發現一個可能允許未授權交易的簽名驗證漏洞而被撤回。權限委派允許機構授予狹義範圍的簽署權限,該功能於 2025 年 9 月因一個允許某帳戶向另一帳戶收取費用的漏洞而被停用。
贊助手續費與儲備金將允許銀行或平台承擔用戶的 XRP 手續費與儲備金要求,消除每個參與者在交易前必須取得 XRP 的需求。目前每個帳戶鎖定 1 枚 XRP,每條信任線額外鎖定 0.2 枚 XRP。機密 MPT 結合零知識證明與橢圓曲線加密,在審計人員仍可驗證的同時,保持多功能代幣餘額的隱私。動態 MPT 允許發行方指定哪些代幣屬性日後可以變更。
XRP 交易價格接近 1.06 美元,當日下跌 1.3%,較一年前下跌約 64%,市值為 665 億美元。Upbit 已開始支援基於 XRP Ledger 的 RLUSD 存款與提款,提供韓圜、BTC 與 USDT 交易對。
此次升級的重點在於加強穩定性與現有功能的驗證,而非新增功能。近期市場關注焦點在於節點營運商是否完成升級,以及基於 XRP Ledger 的服務能否保持連續性,而非即時的價格波動。借貸協議與單一資產金庫修正案分別僅獲得約三分之一的驗證人支持,距離 80% 的門檻仍有差距,顯示批准並非自動達成。相比之下,權限領域功能於 2 月上線時獲得了超過 91% 的驗證人支持。
本文僅供參考資訊之用,不構成投資建議。