В сегодняшних новостях о XRP: XRP Ledger выпустил xrpld 3.2.1 31 июля после того, как в тот же день была обнаружена атака флудом манифестов валидаторов, затронувшая узлы. Директор по инженерии Ripple Виджай Кханна 1–2 августа выступил с настоятельным призывом ко всем операторам узлов немедленно обновиться.
В течение всего инцидента реестр продолжал нормально закрываться, подтверждённых потерь средств и сбоев консенсуса не было, но узлы, не получившие патч, остаются подвержены риску исчерпания ресурсов, пока операторы не завершат двухэтапный процесс обновления.
Эта новость появилась на фоне падения XRP USD на 1,5% — с $1,10 до $1,06 — за последние 24 часа при суточном объёме торгов $791 млн. Это продолжает тревожную тенденцию: за последние семь дней Ripple обрушился на 4%.
Новости XRP: что именно сделал флуд манифестами
Атака использовала структурный пробел в обработке узлами XRPL манифестов валидаторов: до установки патча узлы принимали, кэшировали и ретранслировали неограниченное количество манифестов, связанных с неизвестными ключами валидаторов, без какого-либо лимита на объём или хранилище.
Атакующий мог в массовом порядке генерировать мусорные манифесты, вынуждая узлы расходовать память, дисковое пространство и пропускную способность на обработку данных, которые никогда не будут использованы.
Этот механизм ближе к исчерпанию ресурсов типа отказа в обслуживании, чем к атаке на консенсус; обработка транзакций в сети никогда не прерывалась, но угроза была реальной для любого оператора, использующего незащищённую инфраструктуру.
Команда разработчиков подтвердила, что проблема была связана именно с тем, как узлы XRPLF обрабатывают манифесты валидаторов, хотя на момент публикации корневая причина и полные детали эксплуатации не были раскрыты публично.
Команда XRPL Operations готовит технический разбор инцидента (post-mortem), который должен прояснить поведение атакующих, объёмы трафика и дополнительные меры по укреплению защиты.
Для тех, кто отслеживает более широкие уязвимости блокчейна и векторы атак, флуд манифестами укладывается в закономерность, когда неограниченные вспомогательные каналы данных становятся точками воздействия, даже если логика консенсуса работает.
Четыре уровня защиты, введённые в горячем исправлении
Горячее исправление вводит четыре отдельные защиты, нацеленные на разные этапы конвейера обработки манифестов. Манифесты, превышающие допустимый размер, теперь отклоняются сразу до полного декодирования. Ограничено количество входящих пакетов манифестов на одно сетевое сообщение.
Ограничен объём данных манифестов, передаваемых новым пирам. Кэш манифестов с неизвестными ключами жёстко ограничен 100 записями, что предотвращает неограниченный рост за счёт нераспознанных идентификаторов валидаторов.
Помимо этих четырёх ограничений, манифесты неизвестных валидаторов больше не записываются на диск. Это изменение означает, что все данные флуда, накопленные до установки патча, при перезапуске очищаются, а не сохраняются в хранилище. Именно поэтому обновление требует особой двухэтапной последовательности действий.
Сначала установите версию 3.2.1, дайте серверу поработать одну-две минуты, затем выполните второй перезапуск, чтобы удалить все манифесты, сохранённые до установки патча. Если пропустить второй перезапуск, устаревшие данные флуда останутся на месте. Операторам также следует проверить, что их системы доверяют текущему GPG-ключу подписи Ripple, ротация которого прошла 18 февраля 2026 года, иначе автоматические обновления могут незаметно завершиться ошибкой.
Кому нужно действовать и почему это важно сейчас
В других новостях XRP: биржи, кастодианы, бэкенды кошельков, поставщики данных и любые компании, работающие на собственном сервере XRPL, должны завершить обновление узлов. Обычным держателям XRP не нужно переводить средства или менять ключи.
Срочность усугубляется отставанием во внедрении обновлений: xrpld v3.2.0, более крупный релиз от 15 июня, который переименовал эталонный сервер и потребовал изменения конфигурации инфраструктуры, распространился среди валидаторов быстрее, чем по более широкой сети узлов. Это означает, что часть операторов может всё ещё работать на старых версиях, которые теперь подвержены двойному риску.
Реакция службы безопасности сети была операционно грамотной: точечное горячее исправление, чёткие инструкции для операторов и готовящийся разбор инцидента, который показывает, что команда относится к этому как к официальному инциденту безопасности, а не к плановому обслуживанию.
В более широкой экосистеме XRP инцидент происходит на фоне масштабирования реестра: за первую половину 2026 года сеть добавила почти 490 000 новых аккаунтов, согласно дополнительным данным Coinpaper, доведя общее число аккаунтов до более чем 8,4 миллиона.
Такая траектория роста делает надёжное укрепление инфраструктуры структурной необходимостью, а не проблемой из разряда крайних случаев. Институциональные события, включая токенизированный фонд ликвидности Aviva на XRPL и растущее внедрение в корпоративном секторе, повышают ставки для любого оператора, который всё ещё откладывает установку патча.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Ahmed Barakat




