3 ชั่วโมงที่แล้ว

Ripple หวังลดพื้นผิวการโจมตีของ XRPL ขณะที่การตรวจสอบด้วย AI ทดสอบระบบกู้ยืม

Ripple moves to shrink XRP Ledger attack surface as AI audit tests lending push

CryptoSlate

Ripple แนะนำให้ลบโค้ด XChainBridge ที่ไม่ได้ใช้งานออกจาก XRP Ledger มากกว่า 10,000 บรรทัด Sherlock กำลังดำเนินการตรวจสอบความปลอดภัยของ Lending Protocol V1.1 ด้วย AI เท่านั้นผ่าน Audit Engine และเริ่มการตรวจสอบเมื่อวันที่ 27 ส.ค. Sherlock ยังไม่เปิดเผยผลการตรวจสอบหรือวันที่เสร็จสิ้น Ripple เลือก Axelar สำหรับ XRPL EVM Sidechain หลังประเมินข้อกำหนดด้านความปลอดภัย ประสบการณ์ผู้ใช้ การกระจายศูนย์ และการบำรุงรักษาบริดจ์ Ripple ระบุว่าโมเดลผู้ตรวจสอบของ XLS-38 ทำให้เกิดข้อแลกเปลี่ยนที่บริหารจัดการได้ยากขึ้นเมื่อมูลค่าที่บริดจ์คุ้มครองเพิ่มขึ้น Ripple ยังคงเปิด XLS-38 ไว้สำหรับการลงคะแนนของผู้ตรวจสอบ หลังประกาศการตัดสินใจเลือก Axelar ในเดือนมิถุนายน 2024 Ripple ให้เวลานักพัฒนาประมาณ 12 ถึง 15 เดือนเพื่อแสดงให้เห็นถึงความต้องการไซด์เชนส่วนตัวที่ต้องใช้การแก้ไขดังกล่าว ความต้องการนั้นไม่ถึงระดับที่ Ripple คาดไว้ Ripple ระบุว่าการเก็บฟังก์ชันที่ไม่มีการใช้งานไว้ทำให้เกิดภาระด้านการบำรุงรักษา ความซับซ้อนสำหรับผู้ร่วมพัฒนา และต้นทุนจากพื้นผิวการโจมตี ข้อเสนอแนะนี้จะไม่ลบ XLS-38 ในทันที Ripple ควบคุมคะแนนเสียงของผู้ตรวจสอบหนึ่งเสียง ข้อเสนอยังคงอยู่ภายใต้กระบวนการแก้ไขของ XRPL หากชุมชนสนับสนุนการเปลี่ยนแปลง Ripple วางแผนที่จะทำเครื่องหมาย XChainBridge ว่าล้าสมัยก่อน ผู้ตรวจสอบที่ใช้ซอฟต์แวร์ซึ่งมีสถานะดังกล่าวจะหยุดลงคะแนนให้การแก้ไข โค้ดอาจถูกลบในการออกรุ่นถัดไปหลังจากเครือข่ายมีมติเห็นพ้อง Ripple อาจพิจารณาข้อเสนออีกครั้ง หากนักพัฒนาแสดงให้เห็นว่ามีโครงการที่ยังจำเป็นต้องใช้ XLS-38 Lending Protocol V1.1 จะเพิ่มความสามารถด้านการกู้ยืมและการให้กู้ยืมแบบเนทีฟควบคู่กับ Single Asset Vaults สถาปัตยกรรมนี้ประกอบด้วยการจัดการวงจรชีวิตของเงินกู้ การคำนวณอัตราดอกเบี้ย การจัดสรรค่าธรรมเนียมให้หลายฝ่าย สิทธิ์ตามข้อมูลรับรอง และการโต้ตอบกับกลุ่มสินทรัพย์ Ripple อธิบายว่าระบบนี้เป็นหนึ่งในการเพิ่มส่วนประกอบที่มีความซับซ้อนทางการเงินมากที่สุดของ XRPL นับตั้งแต่เครือข่ายเปิดตัว การแข่งขันโจมตีมูลค่า $200,000 ในช่วงปลายปี 2025 ครอบคลุมโค้ดด้านการให้กู้ยืมและ Single Asset Vault จำนวน 35,498 บรรทัด งานดังกล่าวสร้างผลการค้นพบที่ไม่ซ้ำกันและใช้ได้จริง 94 รายการ จากการส่งผลงาน 455 รายการโดยนักวิจัย 131 คน ผลการค้นพบประกอบด้วยปัญหาระดับวิกฤต 15 รายการ และปัญหาระดับรุนแรงสูง 19 รายการ Ripple ระบุว่าได้แก้ไขปัญหาที่ตรวจพบทั้งหมดแล้ว ต่อมา Ripple ใช้การตรวจสอบเพิ่มเติม การทดสอบโดยชุมชน การทำ fuzzing และโครงการ red-team ที่มี AI ช่วย ระหว่างเดือนมีนาคมถึงพฤษภาคม red team ของ Ripple ซึ่งใช้ AI ได้ยื่นรายงานปัญหาเฉพาะด้านการให้กู้ยืม 20 รายการ โครงการดังกล่าวระบุบั๊กที่ยืนยันแล้ว 7 รายการ ซึ่ง Ripple ได้แก้ไขแล้ว บั๊กเหล่านี้รวมถึงปัญหา invariant ที่อาจทำให้หลักประกันที่ไม่มีอยู่จริงไม่ถูกตรวจพบ อีกบั๊กหนึ่งสร้างช่องทางสแปมที่ไม่เสียค่าธรรมเนียมซึ่งเกี่ยวข้องกับการชำระเงินกู้ ปัญหา integer overflow อาจทำให้โหนดหยุดชะงัก CertiK บันทึกความเสียหาย $1.315 พันล้านจากเหตุการณ์ด้านความปลอดภัย 344 ครั้งในช่วง 6 เดือนแรกของปี 2026 ช่องโหว่ของโค้ดปรากฏใน 204 เหตุการณ์ และเป็นประเภทการโจมตีที่พบบ่อยที่สุด การเข้าควบคุมกระเป๋าเงินทำให้เกิดความเสียหายมากกว่า $444 ล้าน การบุกรุก RPC ของ Kelp DAO และการละเมิดความปลอดภัยของ Drift Protocol รวมกันคิดเป็นความเสียหาย $576 ล้าน Ripple ระบุว่ากระบวนการ AI ของบริษัทสร้างผลบวกลวง นักวิจัยด้านความปลอดภัยของ Ripple ระบุว่าการตรวจสอบโดยมนุษย์ยังคงมีความสำคัญต่อบั๊กละเอียดอ่อนที่เกี่ยวข้องกับ invariant ของโปรโตคอล Sherlock ยังไม่เผยแพร่ผลการตรวจสอบด้วย AI เท่านั้น

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.