Jurutera Ripple Menonjolkan Kelebihan Keselamatan XRPL Selepas Pengeksploitasian Dompet Ethereum $3M

icon36Crypto
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Jurutera Ripple, Mayukha Vadari, menonjolkan kelebihan keselamatan XRP Ledger selepas serangan DeFi menguras $3 juta daripada dompet ethereum dan Base. Serangan itu menyerang 86 dompet Gnosis Safe, dengan aset yang dicuri dialirkan melalui kolam Uniswap V3. Vadari mencatat bahawa ciri multisign asli XRPL mengelakkan risiko kontrak pintar dengan beroperasi di dalam protokol. Pengguna boleh menyesuaikan kumpulan penandatangan dan tetapan kuorum tanpa mengubah alamat. Beliau juga menunjukkan bahawa platform penjagaan adalah pengguna multisign XRPL terbesar, membantah klaim bahawa bitcoin memimpin dalam pengambilan multisign. Berita ethereum terus menonjolkan kerentanan kontrak pintar dalam ruang DeFi.
  • Jurutera Ripple menjelaskan mengapa XRPL mengelakkan kerentanan eksploit dompet pelbagai tanda terkini.
  • Pencuri dompet ethereum menarik jutaan dolar sebelum menukar aset curian melalui bursa terdesentralisasi.
  • Struktur multisign XRPL membolehkan keselamatan akaun yang fleksibel tanpa bergantung kepada kontrak pintar luaran.

Jurutera Ripple, Mayukha Vadari, telah menjelaskan mengapa XRP Ledger tetap terlindung daripada eksploitasi multisign yang menjarah hampir $3 juta daripada dompet ethereum dan Base. Menurut Vadari, XRPL mengelakkan kerentanan kontrak pintar yang berkaitan dengan sistem multisign pihak ketiga kerana ciri ini beroperasi secara langsung di dalam protokol itu sendiri.


Vadari berkongsi penjelasan semasa menanggapi laporan daripada firma keselamatan blok rantai Blockaid yang melibatkan eksploit SquidRouterModule. Semasa kejadian itu, penyerang mengosongkan 86 dompet Gnosis Safe dalam tempoh hampir dua jam sebelum menukar aset yang dicuri menjadi DAI melalui kolam Uniswap V3 yang dikendalikan penyerang.


Menurut Vadari, reka bentuk multisign asli XRPL menghapus laluan serangan yang digunakan dalam eksploitasi kerana buku besar tidak bergantung pada kontrak pintar luaran untuk pengesahan akaun. Akibatnya, penyokong Ripple menunjukkan insiden ini sebagai contoh bagaimana ciri-ciri protokol binaan boleh mengurangkan risiko keselamatan dompet.


Dia juga menyatakan bahawa ciri-ciri blok rantai asli penting kerana ketergantungan kontrak pihak ketiga sering mencipta kerentanan tambahan di seluruh ekosistem terdesentralisasi. Selain itu, jurutera Ripple menekankan bahawa arsitektur XRPL menghilangkan risiko yang berkaitan secara langsung dengan penyelesaian multisign yang telah diperbaiki.


Juga Baca: Sinyal Beli Google Mendekati $383 Memicu Perbincangan Pemulihan Seiring Target $402 Muncul


Sistem Multisign XRPL Mendapat Perhatian Selepas Eksploit

XRP Ledger melancarkan multisigning asli pada Jun 2016, membenarkan akaun mengesahkan transaksi menggunakan beberapa kunci rahsia secara serentak. Menurut butiran yang ditekankan oleh Vadari, pengguna boleh menggabungkan multisigning dengan kunci utama dan pasangan kunci biasa di bawah satu struktur akaun.


Selain itu, pengguna XRPL boleh mengubah kumpulan penandatangan atau keperluan kuorum tanpa mengubah alamat dompet. Penandatangan individu juga boleh menukar kredensial secara berasingan tanpa mengganggu akses kepada dana yang disimpan di rangkaian. Akibatnya, sistem ini menawarkan fleksibiliti operasi sambil mengekalkan kesinambungan akaun.


Vadari juga menanggapi kritikan yang menyatakan bahawa bitcoin menyokong penggunaan multisign yang lebih luas berbanding XRPL. Menurut penjelasannya, platform berpusat tetap menjadi pengguna terbesar multisign XRPL, walaupun sedikit aplikasi swasta yang menyokong ciri ini. Beliau juga mencatat bahawa bitcoin hanya meluas melampaui fungsi multisign M-of-N asas selepas pembaharuan Taproot dilancarkan pada 2021.


Pengeksploitasian ini telah memperkuat fokus terhadap keselamatan dompet blok rantai dan kebolehpercayaan infrastruktur di seluruh rangkaian kripto utama. Akibatnya, penyokong XRPL menonjolkan arsitektur akaun asli buku besar sebagai kelebihan keselamatan semasa tempoh peningkatan pengeksploitasian yang berkaitan kontrak pintar.


Juga Baca: Pemulihan Toncoin Melemah Seiring Tekanan Bearish Kembali ke Pasar


Post Ripple Engineer Mengungkap Kelebihan Keselamatan XRPL Selepas Eksploitasi Dompet $3M pertama kali muncul di 36Crypto.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.