درجة ثقة المجتمعموثّق
دفتر XRP أطلق إصلاحًا عاجلًا في 31 يوليو. التحديث، xrpld 3.2.1، جاء بعد أن تعرضت عقد الشبكة لهجوم فيضانات المانيفست – نوع من الهجمات التي تستنزف الموارد دون ضجيج ولا تسرق الأموال، لكنها يمكن أن تشل البنية التحتية بصمت إذا لم يتم اكتشافها بسرعة كافية.
دعا فيجاي خانا، مدير الهندسة في Ripple، مشغلي العقد إلى الترقية فورًا، مع بدء التنفيذ في 1 و2 أغسطس. لم تُفقد أي أموال. بقي التوافق في الشبكة سليمًا. لكن العقد غير المحدثة تظل معرضة للخطر حتى يكمل المشغلون عملية ترقية من خطوتين محددة – وهذا ليس بالأمر البسيط.
كيف عملت فيضانات المانيفست فعليًا
الهجوم استغل فجوة في كيفية تعامل عقد XRPL مع مانيفستات المدققين. قبل الإصلاح، كانت العقد تقبل وتخزن وتعيد بث المانيفستات المرتبطة بمفاتيح مدققين غير معروفة – بدون أي حدود حجم. لا سقف. يمكن للمهاجمين ضخ مانيفستات غير مرغوب فيها في الشبكة ومشاهدة العقد تستهلك الذاكرة ومساحة القرص وعرض النطاق الترددي لمعالجة بيانات لا معنى لها.
لم يتم لمس معالجة المعاملات نفسها. استمر الدفتر في التحرك. لكن البنية التحتية تحتها؟ كانت تُستهلك بصمت بواسطة بيانات غير مرغوب فيها. حدد فريق التطوير المشكلة في منطق التعامل مع المانيفست، على الرغم من أن تفاصيل الاستغلال الكامل لم تُعلن بعد. ربما من الحكمة عدم تقديم خارطة طريق لأي شخص.
الإصلاح العاجل 3.2.1 يضيف أربع حمايات محددة إلى خط معالجة المانيفست. المانيفستات ذات الحجم الكبير تُرفض قبل بدء فك الترميز. الآن يتم تحديد عدد دفعات المانيفست لكل رسالة شبكة. يتم تقييد كمية بيانات المانيفست المشتركة المرسلة إلى الأقران الجدد. وتم تحديد الحد الأقصى لذاكرة التخزين المؤقت للمانيفستات ذات المفاتيح غير المعروفة عند 100 إدخال. بالإضافة إلى ذلك، لم تعد المانيفستات الخاصة بالمدققين غير المعروفين تُكتب إلى القرص على الإطلاق.
خطوة الترقية التي لا يمكن للمشغلين تخطيها
تثبيت التحديث ليس إصلاحًا بنقرة واحدة. يحتاج المشغلون إلى تثبيت الإصدار 3.2.1، وترك الخادم يعمل لبضع دقائق، ثم القيام بإعادة تشغيل ثانية لتطهير أي بيانات قبل الإصلاح لا تزال جالسة على النظام. إذا تم تخطي هذه الخطوة الثانية، فقد تظل بيانات المانيفست المتبقية من الفيضان متواجدة. من غير الواضح بالضبط عدد المشغلين الذين أكملوا العملية بالكامل حتى الآن، لكن الحاجة ملحة.
هناك تعقيد آخر. يجب على المشغلين التأكد من أن أنظمتهم تثق في مفتاح توقيع GPG الحالي لـ Ripple – الذي تم تحديثه في 18 فبراير 2026. إذا لم يكن هذا المفتاح محدثًا، يمكن أن تفشل الترقية بصمت. لا توجد رسالة خطأ، لا تحذير، فقط نظام يعتقد أنه تم ترقيته لكنه لم يتم. هذا هو النوع من الأمور التي تبقي فرق البنية التحتية مستيقظة في الليل.
الاستيعاب البطيء للإصدار xrpld v3.2.0، الذي صدر في 15 يونيو، جعل الأمر أسوأ. الكثير من المشغلين لم ينتقلوا حتى إلى هذا الإصدار عندما ضرب الفيضان. لذا فإن الفجوة بين حالة الشبكة الحالية والمكان الذي يجب أن تكون فيه أوسع مما ينبغي.
التبادلات، والأوصياء، والواجهات الخلفية للمحافظ، ومزودو البيانات، والشركات التي تدير خوادم XRPL الخاصة بها – جميعهم بحاجة إلى التحرك. حاملو XRP العاديون لا يحتاجون إلى فعل أي شيء. لكن الأشخاص الذين يديرون الأنابيب؟ إنهم في سباق مع الزمن.
لماذا المخاطر أعلى الآن
أضاف XRPL أكثر من 490,000 حساب جديد في النصف الأول من عام 2026 وحده. تجاوز إجمالي الحسابات على الشبكة 8.4 مليون. لم يعد ذلك دفتر حسابات صغيرًا – إنه شبكة تحمل وزنًا مؤسسيًا جادًا، بما في ذلك مبادرات مثل صندوق السيولة المرمز لـ Aviva. المزيد من المستخدمين، المزيد من المعاملات، المزيد من الأسباب للممثلين السيئين للبحث عن نقاط ضعف.
وهذا هو التوتر الأساسي هنا. يمكن أن تكون آليات التوافق في بلوكتشين صلبة بينما يتم استغلال البنية التحتية الداعمة – التعامل مع المانيفست، مشاركة بيانات الأقران، منطق التخزين المؤقت – من خلال باب جانبي. إنها بشكل أساسي زاوية هجوم حرمان من الخدمة. ليست مثيرة، ليست من نوع هجمات العناوين الرئيسية، لكنها فعالة بما يكفي لتدهور أداء العقد وإزعاج المشغلين الذين لا يراقبون عن كثب.
قال فريق التطوير إن تقريرًا تقنيًا بعد الوفاة قادم. من المحتمل أن يقدم ذلك صورة أوضح عن كيفية حدوث الهجوم وما هي الدفاعات الإضافية التي قد تتبع. في الوقت الحالي، الإصلاح العاجل هو الحل، والطلب بسيط: الترقية، إعادة التشغيل مرتين، التحقق من مفتاح GPG.
مشغلو العقد الذين لم ينتقلوا إلى الإصدار 3.2.1 لا يزالون يديرون بنية تحتية معرضة للخطر على شبكة تجاوزت للتو 8.4 مليون حساب.
المحور: سعر XRP، الأخبار، والتحليل
الأسئلة الشائعة
ما الذي أصلحه الإصلاح العاجل xrpld 3.2.1 في دفتر XRP؟
التحديث أصلح ثغرة فيضانات المانيفست حيث كانت عقد XRPL تقبل وتخزن عددًا غير محدود من مانيفستات المدققين من مفاتيح غير معروفة، مما يستنزف الذاكرة ومساحة القرص وعرض النطاق الترددي. تمت إضافة أربع حمايات جديدة، بما في ذلك حد 100 إدخال لذاكرة التخزين المؤقت للمانيفستات ذات المفاتيح غير المعروفة ورفض المانيفستات ذات الحجم الكبير قبل فك الترميز.
من يحتاج إلى الترقية بعد هجوم فيضانات المانيفست على دفتر XRP؟
Hub: XRP : السعر والأخبار والتحليل
يجب على التبادلات، والأوصياء، والواجهات الخلفية للمحافظ، ومزودي البيانات، وأي شركة تدير خادم XRPL إكمال الترقية ذات الخطوتين إلى الإصدار xrpld 3.2.1. لا يحتاج حاملو XRP العاديون إلى اتخاذ أي إجراء.




