- Ripple mühendisi, XRPL'nin son çok imzalı cüzdan sömürü zafiyetlerinden nasıl kaçındığını açıkladı.
- Ethereum cüzdan saldırıları, çalınan varlıkları merkeziyetsiz borsalar aracılığıyla dönüştürmeden önce milyonlarca doları boşalttı.
- XRPL çok imzalı yapısı, harici akıllı sözleşme bağımlılıkları olmadan esnek hesap güvenliği sağlar.
Ripple mühendisi Mayukha Vadari, Ethereum ve Base cüzdanlarından yaklaşık 3 milyon doları boşaltan çok imzalı açıklığından XRP Ledger'ın nasıl korunduğunu açıkladı. Vadari'ye göre, XRPL, bu özelliğin protokolün kendisi içinde doğrudan çalışması nedeniyle üçüncü taraf çok imzalı sistemlerle ilişkili akıllı sözleşme zafiyetlerinden kaçınır.
Vadari, blok zinciri güvenlik firması Blockaid'in SquidRouterModule istismarıyla ilgili hazırladığı rapora verilen tepki olarak açıklamayı paylaştı. Olay sırasında saldırganlar, çalınan varlıkları saldırganın kontrolündeki Uniswap V3 havuzları aracılığıyla DAI'ye dönüştürmeden önce neredeyse iki saat içinde 86 Gnosis Safe cüzdanını boşalttı.
Vadari'ye göre, XRPL'nin yerel çok imzalı tasarımı, defterin hesap yetkilendirmesi için dış akıllı sözleşmelere dayanmaması nedeniyle istismar sırasında kullanılan saldırı yolunu ortadan kaldırır. Sonuç olarak, Ripple destekçileri, bu olayı, yerleşik protokol özelliklerinin cüzdan güvenlik risklerini nasıl azaltabileceğinin bir örneği olarak gösterdiler.
Ayrıca, yerel blok zinciri özelliklerinin önem taşıdığını belirtti, çünkü üçüncü taraf sözleşmelerine bağımlılık genellikle merkeziyetsiz ekosistemlerde ek açıklıklar yaratır. Ayrıca Ripple mühendisi, XRPL mimarisinin doğrudan düzeltilmiş çok imzalı çözümlerle ilişkili riskleri ortadan kaldırdığını vurguladı.
Ayrıca Okuyun: 383 Dolar Yakınındaki Google Alım Sinyali, 402 Dolar Hedefiyle İyileşme Tartışmalarını Körükledi
XRPL Çok İmzalı Sistemi, Bir Saldırıdan Sonra Dikkat Çekiyor
XRP Ledger, Haziran 2016'da yerel çok imzalı özelliği başlatarak hesapların birden fazla gizli anahtarı aynı anda kullanarak işlemlerini onaylamasını sağladı. Vadari tarafından vurgulanan ayrıntılara göre, kullanıcılar çok imzalı özelliği bir hesap yapısı altında ana anahtarlar ve düzenli anahtar çiftleriyle birleştirebilir.
Ayrıca, XRPL kullanıcıları, cüzdan adreslerini değiştirmeden imza gruplarını veya çoğunluk gereksinimlerini değiştirebilir. Bireysel imzalayıcılar, ağda saklanan varlıklara erişimi kesmeden kimlik bilgilerini bağımsız olarak değiştirebilir. Sonuç olarak, sistem hesap sürekliliğini korurken operasyonel esneklik sunar.
Vadari, Bitcoin'in XRPL'den daha geniş bir çoklu imza kabulünü desteklediğini iddia eden eleştirilere de yanıt verdi. Açıklamasına göre, kustodiyal platformlar, şu anda bu özelliği destekleyen daha az kendi kurtarma uygulamaları olsa da, XRPL çoklu imzalama işlemlerinin en büyük kullanıcılarıdır. Ayrıca, Bitcoin'in temel M-of-N çoklu imza işlevinin ötesine geçişini 2021 yılında başlatılan Taproot yükseltmesinden sonra gerçekleştirdiğini belirtti.
Saldırı, büyük kripto ağlarında blok zinciri cüzdan güvenliği ve altyapı güvenilirliği üzerindeki odaklanmayı artırdı. Sonuç olarak, XRPL destekçileri, artan akıllı sözleşme ile ilgili saldırılar dönemlerinde defterin yerel hesap mimarisini bir güvenlik avantajı olarak vurguladı.
Ayrıca Okuyun: Toncoin İyileşmesi, Aşağı Yönü Basınları Piyasaya Dönünce Zayıflıyor
Ripple Mühendisi, 3 Milyon Dolarlık Cüzdan Saldırısından Sonra XRPL Güvenlik Avantajını Açıkladı ilk olarak 36Crypto'da yayınlandı.




