Разработчики XRP Ledger выпустили экстренное обновление 3.2.1, закрывающее уязвимость, связанную с обработкой манифестов валидаторов. Несмотря на то что инцидент не нарушил работу реестра, патч вводит четыре новых механизма защиты, ограничивающих возможную нагрузку на узлы.
Согласно заявлению XRP Ledger Foundation, 31 июля 2026 года сеть подверглась «потоковой атаке» с использованием некорректных манифестов неизвестных валидаторов. Узлы принимали, сохраняли и ретранслировали неограниченное количество таких данных, создавая риск избыточного потребления ресурсов. Консенсус и закрытие блоков при этом продолжались в штатном режиме.
Новая версия, вышедшая 1 августа, вводит следующие ограничения: узлы отклоняют аномально крупные манифесты; лимитируется количество обрабатываемых пакетов таких сообщений; введена квота на объём данных, передаваемых при синхронизации пиров. Кроме того, каждый узел теперь хранит манифесты не более чем от 100 неизвестных ключей, а при перезапуске все неидентифицированные записи удаляются с дисков — это исключает аккумуляцию вредоносной информации после попытки атаки.
Параллельно идёт работа над версией 3.3.0, которая расширит протокольные функции. Среди них — восстановление групповых транзакций с исправленной проверкой внутренних подписей (BatchV1_1), а также разрабатываемые конфиденциальные переводы и спонсируемые комиссии, которые пока не активны. На 1 августа 3.3.0 остаётся в статусе предварительной сборки без объявленной даты релиза, что указывает на то, что приоритет был отдан срочному устранению уязвимости.
Представители фонда пообещали позже опубликовать детальный технический разбор инцидента, однако текущий апдейт уже закрывает выявленный вектор атаки. Обновление 3.2.1 не потребовало координации с биржами и не повлияло на привычную обработку транзакций, подтверждая способность команды оперативно реагировать на угрозы без ущерба для стабильности реестра.