- Jurutera Ripple menjelaskan mengapa XRPL mengelakkan kerentanan eksploit dompet pelbagai tanda terkini.
- Pencuri dompet ethereum menarik jutaan dolar sebelum menukar aset curian melalui bursa terdesentralisasi.
- Struktur multisign XRPL membolehkan keselamatan akaun yang fleksibel tanpa bergantung kepada kontrak pintar luaran.
Jurutera Ripple, Mayukha Vadari, telah menjelaskan mengapa XRP Ledger tetap terlindung daripada eksploitasi multisign yang menjarah hampir $3 juta daripada dompet ethereum dan Base. Menurut Vadari, XRPL mengelakkan kerentanan kontrak pintar yang berkaitan dengan sistem multisign pihak ketiga kerana ciri ini beroperasi secara langsung di dalam protokol itu sendiri.
Vadari berkongsi penjelasan semasa menanggapi laporan daripada firma keselamatan blok rantai Blockaid yang melibatkan eksploit SquidRouterModule. Semasa kejadian itu, penyerang mengosongkan 86 dompet Gnosis Safe dalam tempoh hampir dua jam sebelum menukar aset yang dicuri menjadi DAI melalui kolam Uniswap V3 yang dikendalikan penyerang.
Menurut Vadari, reka bentuk multisign asli XRPL menghapus laluan serangan yang digunakan dalam eksploitasi kerana buku besar tidak bergantung pada kontrak pintar luaran untuk pengesahan akaun. Akibatnya, penyokong Ripple menunjukkan insiden ini sebagai contoh bagaimana ciri-ciri protokol binaan boleh mengurangkan risiko keselamatan dompet.
Dia juga menyatakan bahawa ciri-ciri blok rantai asli penting kerana ketergantungan kontrak pihak ketiga sering mencipta kerentanan tambahan di seluruh ekosistem terdesentralisasi. Selain itu, jurutera Ripple menekankan bahawa arsitektur XRPL menghilangkan risiko yang berkaitan secara langsung dengan penyelesaian multisign yang telah diperbaiki.
Juga Baca: Sinyal Beli Google Mendekati $383 Memicu Perbincangan Pemulihan Seiring Target $402 Muncul
Sistem Multisign XRPL Mendapat Perhatian Selepas Eksploit
XRP Ledger melancarkan multisigning asli pada Jun 2016, membenarkan akaun mengesahkan transaksi menggunakan beberapa kunci rahsia secara serentak. Menurut butiran yang ditekankan oleh Vadari, pengguna boleh menggabungkan multisigning dengan kunci utama dan pasangan kunci biasa di bawah satu struktur akaun.
Selain itu, pengguna XRPL boleh mengubah kumpulan penandatangan atau keperluan kuorum tanpa mengubah alamat dompet. Penandatangan individu juga boleh menukar kredensial secara berasingan tanpa mengganggu akses kepada dana yang disimpan di rangkaian. Akibatnya, sistem ini menawarkan fleksibiliti operasi sambil mengekalkan kesinambungan akaun.
Vadari juga menanggapi kritikan yang menyatakan bahawa bitcoin menyokong penggunaan multisign yang lebih luas berbanding XRPL. Menurut penjelasannya, platform berpusat tetap menjadi pengguna terbesar multisign XRPL, walaupun sedikit aplikasi swasta yang menyokong ciri ini. Beliau juga mencatat bahawa bitcoin hanya meluas melampaui fungsi multisign M-of-N asas selepas pembaharuan Taproot dilancarkan pada 2021.
Pengeksploitasian ini telah memperkuat fokus terhadap keselamatan dompet blok rantai dan kebolehpercayaan infrastruktur di seluruh rangkaian kripto utama. Akibatnya, penyokong XRPL menonjolkan arsitektur akaun asli buku besar sebagai kelebihan keselamatan semasa tempoh peningkatan pengeksploitasian yang berkaitan kontrak pintar.
Juga Baca: Pemulihan Toncoin Melemah Seiring Tekanan Bearish Kembali ke Pasar
Post Ripple Engineer Mengungkap Kelebihan Keselamatan XRPL Selepas Eksploitasi Dompet $3M pertama kali muncul di 36Crypto.




