Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

ริปเปิล(XRP) ถูกโจมตี ‘แม니เฟสต์ฟลัด’ บีบออกแพตช์ด่วน xrpld 3.2.1 ขณะราคาอ่อนตัว 1.5%

ริปเปิล(XRP) พบการโจมตีแบบ ‘แม니เฟสต์ฟลัด’ บนเครือข่าย ทำให้ทีมพัฒนาต้องออกแพตช์ฉุกเฉินสำหรับซอฟต์แวร์โหนดโดยเร็ว แม้จะไม่มีการล้มเหลวของกลไกฉันทามติหรือความเสียหายต่อเงินทุน แต่โหนดที่ยังไม่อัปเดตแพตช์ยังคงเผชิญความเสี่ยงด้าน ‘การใช้ทรัพยากรจนหมด’ จากการโจมตีลักษณะเดิม

เมื่อวันที่ 31 กรกฎาคม (เวลาท้องถิ่น) ริปเปิลได้ปล่อยเวอร์ชันใหม่ ‘xrpld 3.2.1’ ตามมาด้วยช่วงวันที่ 1–2 สิงหาคม ที่ วิชัย คานนา(Vijay Khanna) หัวหน้าฝ่ายวิศวกรรมของริปเปิล ออกมาเรียกร้องให้ผู้ดูแลโหนดทุกแห่งรีบอัปเกรดทันที ระหว่างนั้นเลดเจอร์ยังทำงานได้ตามปกติ และระบบฉันทามติของเครือข่ายไม่พบความผิดปกติใด

ภายใน 24 ชั่วโมงหลังการประกาศ ราคา ‘ริปเปิล(XRP)’ ขยับลงจาก 1.10 ดอลลาร์ มาอยู่ราว 1.06 ดอลลาร์ ลดลงประมาณ 1.5% มูลค่าซื้อขายต่อวันอยู่ที่ราว 791 ล้านดอลลาร์ ขณะที่ภาพรวม 7 วันที่ผ่านมา ราคาปรับตัวลงราว 4% สะท้อนแรงขายต่อเนื่องในตลาด

‘ความคิดเห็น’ กรณีนี้ตอกย้ำว่าความเสี่ยงด้านความปลอดภัยเชิงโครงสร้างยังสามารถกดดันความเชื่อมั่นต่อราคา ‘ริปเปิล(XRP)’ ได้ แม้ตัวเลดเจอร์และเงินผู้ใช้จะไม่ได้รับผลกระทบโดยตรงก็ตาม

‘แม니เฟสต์ฟลัด’ บน XRPL คืออะไร

การโจมตีครั้งนี้อาศัยช่องโหว่ในวิธีที่โหนด XRPL จัดการกับ ‘แม니เฟสต์ของตัวตรวจสอบ (validator manifest)’ เดิมทีระบบอนุญาตให้รับ, เก็บ และส่งต่อแม니เฟสต์จากคีย์ของตัวตรวจสอบที่ยังไม่ได้ยืนยันแหล่งที่มาได้แทบไม่จำกัด

ผู้โจมตีจึงสามารถสร้างข้อมูลที่ไม่จำเป็นจำนวนมาก เพื่อทำให้หน่วยความจำ (RAM), พื้นที่ดิสก์ และแบนด์วิดท์เครือข่ายของโหนดถูกใช้จนเต็ม รูปแบบนี้ไม่ใช่การโจมตีโดยตรงไปที่กระบวนการฉันทามติ แต่ใกล้เคียงกับการโจมตีแบบ ‘ปฏิเสธการให้บริการ (DoS)’ ที่มุ่งเป้าให้ทรัพยากรของโหนดถูกสูบจนหมด

ทีมพัฒนาระบุแล้วว่าปัญหาอยู่ในกระบวนการจัดการแม니เฟสต์ของโหนด XRPL บางประเภท แต่ยังไม่เปิดเผยรายละเอียดเส้นทางการโจมตีและสาเหตุเชิงลึก XRPL Operations ระบุว่าจะเผยแพร่ ‘รายงานเทคนิค’ แยกต่างหากในภายหลัง เพื่ออธิบายกลไกการโจมตีและปริมาณทราฟฟิกที่เกี่ยวข้อง

รูปแบบช่องโหว่แบบนี้ถือเป็นแพตเทิร์นที่พบซ้ำในโลกบล็อกเชน แม้กลไกฉันทามติจะแข็งแรง แต่ ‘ช่องทางเสริม’ สำหรับประมวลผลข้อมูล เช่น แม니เฟสต์, ข้อมูลเมตา หรือข้อมูลการค้นพบเพียร์ อาจกลายเป็นจุดโจมตีใหม่ได้เสมอ

‘ความคิดเห็น’ บทเรียนสำคัญคือ การออกแบบระบบต้องมองเกินกว่าเลดเจอร์หลัก และให้ความสำคัญเท่ากันกับเส้นทางข้อมูลรองที่เกี่ยวข้องกับความปลอดภัยของโหนด

แพตช์ฉุกเฉินพร้อม 4 กลไกป้องกันหลัก

ในแพตช์ ‘xrpld 3.2.1’ ริปเปิลได้ใส่กลไกป้องกันใหม่ 4 ชั้น เพื่อลดความเสี่ยงจากการโจมตีผ่านแม니เฟสต์โดยตรง

ประการแรก แม니เฟสต์ที่มีขนาด ‘ใหญ่ผิดปกติ’ จะถูกปฏิเสธตั้งแต่ก่อนขั้นตอนถอดรหัส (decode) ลดโอกาสไม่ให้โหนดต้องใช้ทรัพยากรประมวลผลกับข้อมูลที่ไม่น่าไว้ใจ

ประการที่สอง จำนวนแม니เฟสต์ที่โหนดสามารถรับต่อหนึ่งข้อความเครือข่ายถูกจำกัดอย่างชัดเจน ลดโอกาสที่ผู้โจมตีจะยัดข้อมูลจำนวนมากเข้ามาในครั้งเดียว

ประการที่สาม ปริมาณข้อมูลที่แชร์กับเพียร์ใหม่ถูกลดลงอย่างมีนัยสำคัญ และ ‘แคชแม니เฟสต์ของตัวตรวจสอบที่ยังไม่ยืนยัน’ ถูกจำกัดให้เก็บได้สูงสุดเพียง 100 รายการ เท่านั้น ทำให้ไม่สามารถดันให้แคชโตแบบไร้เพดานเหมือนก่อนหน้า

ประการที่สี่ แม니เฟสต์ที่ยังไม่ผ่านการยืนยันจะไม่ถูกเขียนลงดิสก์อีกต่อไป ส่งผลให้ข้อมูลโจมตีที่ถูกบันทึกไว้ก่อนหน้า จะถูกลบออกโดยอัตโนมัติเมื่อโหนดรีสตาร์ท

เพื่อให้แพตช์ทำงานได้เต็มประสิทธิภาพ ผู้ดูแลโหนดต้องทำ ‘การรีสตาร์ท 2 ขั้นตอน’ คือ หลังติดตั้งเวอร์ชัน 3.2.1 ให้รันโหนดทิ้งไว้ 1–2 นาที ก่อนทำการรีสตาร์ทอีกครั้งหนึ่ง หากข้ามการรีสตาร์ทครั้งที่สอง ข้อมูลที่เกิดจากการโจมตีก่อนหน้าอาจยังค้างอยู่ในระบบ

นอกจากนี้ ยังมีการเปลี่ยนแปลงคีย์ GPG ที่ริเปิลใช้ลงนาม (sign) ไบนารีตั้งแต่วันที่ 18 กุมภาพันธ์ 2026 ทำให้ผู้ดูแลโหนดต้องเพิ่มคีย์ใหม่นี้เข้าในรายการคีย์ที่เชื่อถือ มิฉะนั้นกระบวนการอัปเดตอัตโนมัติอาจล้มเหลวได้

‘ความคิดเห็น’ รายละเอียดอย่างขั้นตอน ‘รีสตาร์ท 2 รอบ’ และการเพิ่มคีย์ GPG ใหม่ เป็นตัวชี้วัดว่าการจัดการแพตช์ในระบบบล็อกเชนระดับโปรดักชัน ไม่ใช่แค่การกดอัปเดตเวอร์ชัน แต่ต้องมี ‘ระเบียบปฏิบัติ’ ที่ชัดเจน

ความเสี่ยงต่อโหนดที่ยังไม่อัปเกรด และผลต่อการขยายเครือข่าย

คำแนะนำใหม่นี้ครอบคลุมทุกองค์กรที่รันเซิร์ฟเวอร์ XRPL ไม่ว่าจะเป็นเว็บเทรด, ผู้ให้บริการคัสโตดี, ผู้พัฒนากระเป๋าเงิน (wallet backend), ไปจนถึงผู้ให้บริการข้อมูลตลาด ส่วนผู้ลงทุนทั่วไปไม่จำเป็นต้องดำเนินการใดๆ

ปัญหาหลักคือ ‘ความเร็วในการอัปเกรด’ ก่อนหน้านี้ เวอร์ชัน ‘xrpld 3.2.0’ ที่ปล่อยตั้งแต่วันที่ 15 มิถุนายน ยังถูกติดตั้งจริงเพียงบางส่วนของเครือข่าย หลายโหนดยังคงทำงานอยู่บนเวอร์ชันเก่ากว่า ทำให้ตอนนี้โหนดเหล่านั้นเสี่ยงจะถูกโจมตีได้ทั้งจากช่องโหว่เดิมและช่องโหว่แม니เฟสต์ใหม่

อย่างไรก็ดี การตอบสนองของทีมพัฒนาถูกมองว่า ‘ค่อนข้างมีเสถียรภาพ’ ด้วยการปล่อยแพตช์ฉุกเฉินอย่างรวดเร็ว ออกแนวทางปฏิบัติที่ชัดเจนสำหรับผู้ดูแลโหนด และประกาศเตรียมเผยแพร่รายงานเชิงวิเคราะห์ในภายหลัง สะท้อนถึงกรอบการจัดการเหตุด้านความปลอดภัยที่ค่อนข้างเป็นระบบ

ขณะเดียวกัน การเติบโตของระบบนิเวศ XRPL ทำให้เหตุการณ์นี้ยิ่งมีความสำคัญมากขึ้น ช่วงครึ่งแรกของปี 2026 มีบัญชีผู้ใช้ใหม่เพิ่มขึ้นราว 490,000 บัญชี ดันยอดรวมบัญชีบนเครือข่ายทะลุ 8.4 ล้านบัญชีแล้ว

ฝั่งสถาบันก็เริ่มเข้ามามีบทบาทมากขึ้น เช่น กองทุนสภาพคล่องโทเคไนซ์ของบริษัทประกัน ‘อาวีวา(Aviva)’ ที่พัฒนาบน XRPL แสดงให้เห็นว่าการใช้งานของภาคธุรกิจกำลังขยายตัวอย่างชัดเจน

‘ความคิดเห็น’ เมื่อจำนวนบัญชีและผู้เล่นสถาบันเพิ่มขึ้น ความคาดหวังต่อ ‘ความมั่นคงของโครงสร้างพื้นฐาน’ ย่อมสูงขึ้นเป็นเงาตามตัว กรณีการโจมตีแม니เฟสต์ฟลัดครั้งนี้จึงไม่ใช่แค่ปัญหาทางเทคนิคเฉพาะหน้า แต่เป็นสัญญาณเตือนว่า หากเครือข่ายอย่าง ‘ริปเปิล(XRP)’ ต้องการเติบโตไปสู่การใช้งานระดับสถาบันอย่างเต็มตัว การจัดการช่องโหว่ในทุกชั้นของสถาปัตยกรรมโหนด จะยิ่งกลายเป็นโจทย์สำคัญที่หลีกเลี่ยงไม่ได้

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1