摘要:Ripple前CTO David Schwartz披露,其管理的XRPL Hub已连续两周保持稳定,406个活跃连接与延迟数据均回归正常水平,标志着7月遭遇的恶意Manifest洪水攻击后网络已实现实质性恢复。

币圈界报道:
XRPL核心节点状态持续向好,网络稳定性获实证
前Ripple首席技术官、XRP Ledger原始架构师David Schwartz指出,其所运维的XRPL Hub在过去两周内运行平稳,这一表现成为网络从7月严重攻击中完全复原的关键证据。
关键中继节点连接数与延迟重回基准线
Schwartz提供的数据显示,其Hub当前维持406个活跃对等连接,接近近期平均值401,整体性能与历史峰值423基本持平。在8月25日至9月8日的监测周期内,节点间通信延迟稳定在165毫秒,处于理想范围。
中间节点的响应时间也维持在正常波动区间,断连频率显著下降。作为衡量攻击残留影响的重要指标,“因异常行为触发的断开”事件数量几乎归零,表明网络环境已摆脱此前的恶意干扰。
唯一一次异常出现在9月6日,短暂出现延迟飙升,但系统内置算法迅速干预,未对共识流程造成任何实质冲击。
回顾7月大规模攻击事件的技术根源
2026年7月30日晚间,大量伪造或无效的验证者Manifest被注入点对点网络,导致xrpld软件处理逻辑过载,引发大规模节点失联。包括Ripple及XRPSCAN运营的两个可信名单(UNL)节点在内的多个核心节点在短时间内丧失多数连接。
攻击者利用了Manifest机制中的漏洞,发送大量虚假密钥变更声明,诱导节点执行资源密集型验证操作。由于早期版本缺乏有效资源限制,随着节点不断尝试解析、追踪和存储非法数据,内存与CPU负载急剧攀升,最终导致服务不可用。
尽管攻击剧烈,账本本身始终持续运行且未发生分叉,所有参与共识的验证者在攻击期间维持一致状态。整个过程中未出现资金损失、私钥泄露或数据篡改。
社区开发团队快速定位问题,并在数小时内部署临时缓解方案。随后于7月31日晚正式发布xrpld 3.2.1版本,实施四项关键防护策略:
- 在完整解码前拒绝体积过大的验证者Manifest;
- 限定同时处理的传入Manifest批次上限;
- 控制新连接节点间共享的Manifest信息量;
- 禁止存储来自超过100个未知验证者密钥的Manifest数据。
Schwartz最新报告确认,上述加固措施已在真实网络环境中持续生效,为XRPL底层协议的韧性提供了有力佐证。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
