วิศวกร Ripple เน้นย้ำข้อได้เปรียบด้านความปลอดภัยของ XRPL หลังการถูกโจมตีวอลเล็ต Ethereum มูลค่า 3 ล้านดอลลาร์

icon36Crypto
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
วิศวกรของ Ripple ชื่อ มายุขา วัดารี ได้เน้นย้ำถึงข้อได้เปรียบด้านความปลอดภัยของ XRP Ledger หลังจากเหตุการณ์การโจมตี DeFi ที่ทำให้กระเป๋าเงินบน Ethereum และ Base สูญเสียเงินไป 3 ล้านดอลลาร์สหรัฐ การโจมตีครั้งนี้กระทบต่อกระเป๋าเงิน Gnosis Safe 86 แห่ง โดยสินทรัพย์ที่ถูกขโมยถูกส่งผ่านพูลของ Uniswap V3 วัดารีชี้ให้เห็นว่าคุณสมบัติ multisign แบบเนทีฟของ XRPL ช่วยหลีกเลี่ยงความเสี่ยงจากสัญญาอัจฉริยะโดยทำงานภายในโปรโตคอลเอง ผู้ใช้สามารถปรับกลุ่มผู้ลงนามและการตั้งค่าควอรัมได้โดยไม่ต้องเปลี่ยนที่อยู่ เธอยังชี้ให้เห็นว่าแพลตฟอร์มที่จัดเก็บสินทรัพย์เป็นผู้ใช้ multisign บน XRPL รายใหญ่ที่สุด ซึ่งขัดแย้งกับข้ออ้างที่ว่า Bitcoin มีการใช้งาน multisign มากที่สุด ข่าวเกี่ยวกับ Ethereum ยังคงเน้นย้ำถึงช่องโหว่ของสัญญาอัจฉริยะในพื้นที่ DeFi
  • วิศวกรของ Ripple อธิบายว่าทำไม XRPL จึงหลีกเลี่ยงช่องโหว่การโจมตีวอลเล็ตแบบหลายลายเซ็นเมื่อเร็วๆ นี้
  • ผู้โจมตีวอลเล็ต Ethereum ได้ถอนเงินหลายล้านก่อนแปลงสินทรัพย์ที่ขโมยผ่านแพลตฟอร์มแลกเปลี่ยนแบบกระจายศูนย์
  • โครงสร้าง multisign ของ XRPL ช่วยให้สามารถรักษาความปลอดภัยบัญชีได้อย่างยืดหยุ่น โดยไม่ต้องพึ่งพาสัญญาอัจฉริยะภายนอก

วิศวกรของ Ripple นามว่า มายุขะ วัดารี ได้อธิบายว่าทำไม XRP Ledger จึงยังคงได้รับการป้องกันจากการโจมตีแบบ multisign ที่ทำให้กระเป๋าเงินของ Ethereum และ Base สูญเสียเงินกว่า 3 ล้านดอลลาร์สหรัฐ ตามที่ Vadari อธิบาย XRPL หลีกเลี่ยงช่องโหว่ของสัญญาอัจฉริยะที่เกี่ยวข้องกับระบบ multisign ของบุคคลที่สาม เนื่องจากคุณลักษณะนี้ทำงานโดยตรงภายในโปรโตคอลเอง


วัดารีแชร์คำอธิบายขณะตอบสนองต่อรายงานจากบริษัทด้าน ความปลอดภัย บล็อกเชน Blockaid ที่เกี่ยวข้องกับการโจมตี SquidRouterModule ในระหว่างเหตุการณ์ ผู้โจมตีได้ดึงเงินออกจากวอลเล็ต Gnosis Safe 86 แห่งภายในเวลาเกือบสองชั่วโมง ก่อนแลกเปลี่ยนสินทรัพย์ที่ถูกขโมยเป็น DAI ผ่านพูล Uniswap V3 ที่ผู้โจมตีควบคุม


ตามที่วัดารีกล่าว การออกแบบหลายลายเซ็นแบบดั้งเดิมของ XRPL กำจัดช่องทางการโจมตีที่ใช้ในการโจมตี เนื่องจากledger ไม่ได้อิงจากสัญญาอัจฉริยะภายนอกสำหรับการอนุญาตบัญชี ดังนั้น ผู้สนับสนุน Ripple จึงชี้ให้เห็นเหตุการณ์นี้เป็นตัวอย่างของวิธีที่คุณสมบัติของโปรโตคอลที่มีอยู่แล้วสามารถลดความเสี่ยงด้านความปลอดภัยของวอลเล็ต


เธอยังระบุว่าคุณลักษณะของบล็อกเชนแบบดั้งเดิมนั้นสำคัญ เพราะการพึ่งพาสัญญาจากบุคคลที่สามมักสร้างช่องโหว่เพิ่มเติมในระบบนิเวศแบบกระจายศูนย์ นอกจากนี้ วิศวกรของ Ripple ยังเน้นว่าสถาปัตยกรรมของ XRPL ช่วยขจัดความเสี่ยงที่เกี่ยวข้องโดยตรงกับโซลูชันมัลติซิกที่ได้รับการแก้ไข


อ่านเพิ่มเติม: สัญญาณซื้อของ Google ใกล้ $383 กระตุ้นการพูดถึงการฟื้นตัวขณะที่เป้าหมาย $402 ปรากฏขึ้น


ระบบ Multisign ของ XRPL ได้รับความสนใจหลังจากถูกโจมตี

ledger ของ XRP เปิดใช้งานการลงนามแบบหลายลายเซ็นแบบเนทีฟในเดือนมิถุนายน 2016 ซึ่งอนุญาตให้บัญชีสามารถอนุมัติธุรกรรมโดยใช้กุญแจลับหลายคู่พร้อมกัน ตามรายละเอียดที่ Vadari ชี้ให้เห็น ผู้ใช้สามารถรวมการลงนามแบบหลายลายเซ็นกับกุญแจหลักและคู่กุญแจปกติภายใต้โครงสร้างบัญชีเดียว


นอกจากนี้ ผู้ใช้ XRPL สามารถปรับเปลี่ยนกลุ่มผู้ลงนามหรือข้อกำหนดเกี่ยวกับควอรัมได้โดยไม่ต้องเปลี่ยนที่อยู่วอลเล็ต ผู้ลงนามแต่ละรายยังสามารถเปลี่ยนข้อมูลรับรองของตนเองได้อย่างอิสระโดยไม่ขัดขวางการเข้าถึงเงินทุนที่เก็บไว้บนเครือข่าย ดังนั้น ระบบจึงให้ความยืดหยุ่นในการดำเนินงานพร้อมรักษาความต่อเนื่องของบัญชี


วัดารียังตอบโต้ข้อวิจารณ์ที่อ้างว่า Bitcoin สนับสนุนการใช้งานมัลติซิกในวงกว้างมากกว่า XRPL ตามคำอธิบายของเธอ แพลตฟอร์มที่มีการจัดการโดยบุคคลที่สามยังคงเป็นผู้ใช้งานมัลติซิกของ XRPL รายใหญ่ที่สุด แม้ว่าแอปพลิเคชันที่ผู้ใช้ควบคุมตนเองจะมีการรองรับฟีเจอร์นี้น้อยกว่า เธอยังระบุเพิ่มเติมว่า Bitcoin เฉพาะได้ขยายออกไปจากฟังก์ชันมัลติซิกพื้นฐาน M-of-N เท่านั้นหลังจากอัปเกรด Taproot เปิดใช้งานในปี 2021


การโจมตีดังกล่าวได้เพิ่มความสนใจไปที่ความปลอดภัยของวอลเล็ตบล็อกเชนและความน่าเชื่อถือของโครงสร้างพื้นฐานบนเครือข่ายคริปโตหลักๆ ผลจากนั้น ผู้สนับสนุน XRPL ได้เน้นย้ำถึงสถาปัตยกรรมบัญชีแบบเนทีฟของledger เป็นข้อได้เปรียบด้านความปลอดภัยในช่วงที่มีการโจมตีที่เกี่ยวข้องกับสัญญาอัจฉริยะเพิ่มขึ้น


อ่านเพิ่มเติม: Toncoin ฟื้นตัวอ่อนลงขณะแรงขายกลับมาสู่ตลาด


โพสต์ Ripple Engineer Reveals XRPL Security Advantage After $3M Wallet Exploit ปรากฏครั้งแรกบน 36Crypto

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา