亚洲财经

搜索

XRP账本在7月洪水攻击后恢复稳定

XRPL网络恢复稳定:CTO Emeritus David Schwartz确认Hub指标回归正常

Ripple前首席技术官(CTO Emeritus)、XRP Ledger($XRP)原始架构师之一David Schwartz表示,其管理的XRPL Hub已连续两周保持稳定。这一现象被视为网络已从7月份遭受的破坏性Manifest洪水攻击中恢复的最明确信号。

Hub指标恢复正常水平

Schwartz报告称,他的Hub当前有406个活跃连接,与近期平均水平的401个基本一致。该Hub通常能可靠地维持约400个并发连接,峰值达到423个。在监控期间,延迟降至165毫秒。

中间节点延迟也保持在近期平均水平附近,且节点断开连接的情况有所减少。作为残留攻击活动关键指标的“因滥用导致的断开连接”数量依然有限。此次遥测数据覆盖的时间段为8月25日至9月8日,而该Hub是XRPL的关键中继节点之一,其他网络节点通过它进行通信。

唯一出现的异常是9月6日的一次性延迟激增,但算法成功将其遏制,未对共识机制产生影响。

7月事件回顾

2026年7月30日晚,大量Manifest消息在XRP Ledger的点对点网络中传播,压垮了xrpld中的Manifest处理逻辑,导致大规模节点断开连接。许多节点在几分钟内失去了大部分对等节点,其中包括由Ripple和XRPSCAN运营的两个UNL(可信名单)节点。

攻击者向网络注入了大量虚假或未经验证的验证者Manifest。这些加密凭证允许验证者宣布对其主密钥或临时签名密钥的更改。然而,由于xrpld在处理大量不受信任的Manifest时缺乏足够的资源限制,随着节点尝试验证、跟踪和存储传入的数据,CPU和内存资源的压力急剧增加。

尽管遭遇攻击,底层账本从未停止运行或发生分叉,剩余的UNL验证者在整个洪水攻击期间保持了共识。未发生资金损失、私钥泄露或账本数据完整性问题。

社区开发人员迅速响应,诊断出根本原因,并在几小时内向多个节点推送了紧急缓解措施。随后,于7月31日晚发布了独立的公共热修复程序(xrpld 3.2.1版本)。

3.2.1更新引入了四项保护措施:

  • 在完全解码之前拒绝过大的验证者Manifest;
  • 限制节点同时处理的传入Manifest批次数量;
  • 限制与新连接的对等节点共享的Manifest数据量;
  • 防止节点存储来自超过100个未知验证者密钥的Manifest。

Schwartz最新的Hub数据显示,这些修复措施在实际运行条件下依然有效,为XRP社区提供了数据支持的确认,证明网络的Peer层已实现稳定。