- วิศวกรของ Ripple อธิบายว่าทำไม XRPL จึงหลีกเลี่ยงช่องโหว่การโจมตีวอลเล็ตแบบหลายลายเซ็นเมื่อเร็วๆ นี้
- ผู้โจมตีวอลเล็ต Ethereum ได้ถอนเงินหลายล้านก่อนแปลงสินทรัพย์ที่ขโมยผ่านแพลตฟอร์มแลกเปลี่ยนแบบกระจายศูนย์
- โครงสร้าง multisign ของ XRPL ช่วยให้สามารถรักษาความปลอดภัยบัญชีได้อย่างยืดหยุ่น โดยไม่ต้องพึ่งพาสัญญาอัจฉริยะภายนอก
วิศวกรของ Ripple นามว่า มายุขะ วัดารี ได้อธิบายว่าทำไม XRP Ledger จึงยังคงได้รับการป้องกันจากการโจมตีแบบ multisign ที่ทำให้กระเป๋าเงินของ Ethereum และ Base สูญเสียเงินกว่า 3 ล้านดอลลาร์สหรัฐ ตามที่ Vadari อธิบาย XRPL หลีกเลี่ยงช่องโหว่ของสัญญาอัจฉริยะที่เกี่ยวข้องกับระบบ multisign ของบุคคลที่สาม เนื่องจากคุณลักษณะนี้ทำงานโดยตรงภายในโปรโตคอลเอง
วัดารีแชร์คำอธิบายขณะตอบสนองต่อรายงานจากบริษัทด้าน ความปลอดภัย บล็อกเชน Blockaid ที่เกี่ยวข้องกับการโจมตี SquidRouterModule ในระหว่างเหตุการณ์ ผู้โจมตีได้ดึงเงินออกจากวอลเล็ต Gnosis Safe 86 แห่งภายในเวลาเกือบสองชั่วโมง ก่อนแลกเปลี่ยนสินทรัพย์ที่ถูกขโมยเป็น DAI ผ่านพูล Uniswap V3 ที่ผู้โจมตีควบคุม
ตามที่วัดารีกล่าว การออกแบบหลายลายเซ็นแบบดั้งเดิมของ XRPL กำจัดช่องทางการโจมตีที่ใช้ในการโจมตี เนื่องจากledger ไม่ได้อิงจากสัญญาอัจฉริยะภายนอกสำหรับการอนุญาตบัญชี ดังนั้น ผู้สนับสนุน Ripple จึงชี้ให้เห็นเหตุการณ์นี้เป็นตัวอย่างของวิธีที่คุณสมบัติของโปรโตคอลที่มีอยู่แล้วสามารถลดความเสี่ยงด้านความปลอดภัยของวอลเล็ต
เธอยังระบุว่าคุณลักษณะของบล็อกเชนแบบดั้งเดิมนั้นสำคัญ เพราะการพึ่งพาสัญญาจากบุคคลที่สามมักสร้างช่องโหว่เพิ่มเติมในระบบนิเวศแบบกระจายศูนย์ นอกจากนี้ วิศวกรของ Ripple ยังเน้นว่าสถาปัตยกรรมของ XRPL ช่วยขจัดความเสี่ยงที่เกี่ยวข้องโดยตรงกับโซลูชันมัลติซิกที่ได้รับการแก้ไข
อ่านเพิ่มเติม: สัญญาณซื้อของ Google ใกล้ $383 กระตุ้นการพูดถึงการฟื้นตัวขณะที่เป้าหมาย $402 ปรากฏขึ้น
ระบบ Multisign ของ XRPL ได้รับความสนใจหลังจากถูกโจมตี
ledger ของ XRP เปิดใช้งานการลงนามแบบหลายลายเซ็นแบบเนทีฟในเดือนมิถุนายน 2016 ซึ่งอนุญาตให้บัญชีสามารถอนุมัติธุรกรรมโดยใช้กุญแจลับหลายคู่พร้อมกัน ตามรายละเอียดที่ Vadari ชี้ให้เห็น ผู้ใช้สามารถรวมการลงนามแบบหลายลายเซ็นกับกุญแจหลักและคู่กุญแจปกติภายใต้โครงสร้างบัญชีเดียว
นอกจากนี้ ผู้ใช้ XRPL สามารถปรับเปลี่ยนกลุ่มผู้ลงนามหรือข้อกำหนดเกี่ยวกับควอรัมได้โดยไม่ต้องเปลี่ยนที่อยู่วอลเล็ต ผู้ลงนามแต่ละรายยังสามารถเปลี่ยนข้อมูลรับรองของตนเองได้อย่างอิสระโดยไม่ขัดขวางการเข้าถึงเงินทุนที่เก็บไว้บนเครือข่าย ดังนั้น ระบบจึงให้ความยืดหยุ่นในการดำเนินงานพร้อมรักษาความต่อเนื่องของบัญชี
วัดารียังตอบโต้ข้อวิจารณ์ที่อ้างว่า Bitcoin สนับสนุนการใช้งานมัลติซิกในวงกว้างมากกว่า XRPL ตามคำอธิบายของเธอ แพลตฟอร์มที่มีการจัดการโดยบุคคลที่สามยังคงเป็นผู้ใช้งานมัลติซิกของ XRPL รายใหญ่ที่สุด แม้ว่าแอปพลิเคชันที่ผู้ใช้ควบคุมตนเองจะมีการรองรับฟีเจอร์นี้น้อยกว่า เธอยังระบุเพิ่มเติมว่า Bitcoin เฉพาะได้ขยายออกไปจากฟังก์ชันมัลติซิกพื้นฐาน M-of-N เท่านั้นหลังจากอัปเกรด Taproot เปิดใช้งานในปี 2021
การโจมตีดังกล่าวได้เพิ่มความสนใจไปที่ความปลอดภัยของวอลเล็ตบล็อกเชนและความน่าเชื่อถือของโครงสร้างพื้นฐานบนเครือข่ายคริปโตหลักๆ ผลจากนั้น ผู้สนับสนุน XRPL ได้เน้นย้ำถึงสถาปัตยกรรมบัญชีแบบเนทีฟของledger เป็นข้อได้เปรียบด้านความปลอดภัยในช่วงที่มีการโจมตีที่เกี่ยวข้องกับสัญญาอัจฉริยะเพิ่มขึ้น
อ่านเพิ่มเติม: Toncoin ฟื้นตัวอ่อนลงขณะแรงขายกลับมาสู่ตลาด
โพสต์ Ripple Engineer Reveals XRPL Security Advantage After $3M Wallet Exploit ปรากฏครั้งแรกบน 36Crypto




