Cách AI đang giúp bảo mật XRP Ledger trước các lỗ hổng ẩn

  • Quảng cáo -
  • Nhóm AI Red Team của XRPL đã chia sẻ cách họ tận dụng AI để phát hiện lỗ hổng trên XRP Ledger.

  • Dữ liệu từ Santiment cho thấy, mặc dù tuần trước chứng kiến dòng XRP đổ vào sàn giao dịch lớn nhất trong một ngày, nhưng nhiều nhà đầu tư đang rút coin của họ ra.


Các kỹ sư của Ripple đã sử dụng AI để làm cho XRP Ledger (XRPL) an toàn và bảo mật hơn bao giờ hết. Mayukha Vadari của RippleX đã chia sẻ công việc mà nhóm của anh ấy đang thực hiện để tìm lỗi và bảo mật XRPL. Ripple đã công bố nhóm phát triển, có tên Red Team, vào tháng 3 với mục tiêu tìm kiếm lỗ hổng trong blockchain, và bài đăng mới nhất của họ chia sẻ những hiểu biết về các phát hiện.

Sử dụng thử nghiệm chèn lỗi, quét kho lưu trữ và các công cụ đánh giá tự động, nhóm đã tìm thấy các lỗi sập, khoảng trống xác thực, điểm yếu phân tích cú pháp, rủi ro liên quan đến bộ nhớ và lỗi tương tác giữa các tính năng.

Quan trọng là, không có vấn đề nào được tiết lộ ảnh hưởng đến sự ổn định, khả năng sẵn sàng của mạng hoặc quỹ của người dùng. Nhiều phát hiện tập trung vào việc cải thiện chất lượng mã và tăng cường các lớp phòng thủ trước khi vấn đề có thể phát triển thành rủi ro lớn hơn.

Tình trạng XRP Ledger (XRPL)

Bài học lớn nhất từ công việc của nhóm red team Ripple là bảo mật được cải thiện tốt nhất khi việc phát hiện, thử nghiệm và khắc phục diễn ra như một quy trình liên kết duy nhất, thay vì các cuộc kiểm toán riêng lẻ. Nhóm đã kết hợp phát hiện lỗi hỗ trợ AI với phân loại tự động và xác minh con người để biến các phát hiện thành bản sửa lỗi có thể thực thi nhanh hơn và có phạm vi bao phủ rộng hơn so với chỉ đánh giá thủ công. Điều này đã xác định các lỗ hổng trên các thành phần giao thức cốt lõi, API, SDK và các tính năng mới hơn, nơi các tương tác bất ngờ thường tạo ra các vấn đề khó phát hiện.

Một số cải tiến đến trực tiếp từ quy trình này, bao gồm xác thực đầu vào mạnh hơn, xử lý các trường hợp đặc biệt an toàn hơn, ngăn chặn sập cốt lõi tốt hơn và củng cố qua các bản phát hành như XRPL 3.1.3, tập trung hoàn toàn vào các bản sửa lỗi bảo mật và không giới thiệu tính năng mới. Nhóm cũng mở rộng phạm vi bao phủ ra ngoài phần mềm nút chính để bao gồm các thư viện máy khách và các thành phần cơ sở hạ tầng được sử dụng trong toàn bộ hệ sinh thái.

Nhóm hiện cho biết bảo mật cần trở nên liên tục và chủ động hơn. Công việc dự kiến bao gồm phân tích sâu hơn về hành vi liên quan đến các tính năng, nhiều thử nghiệm đối kháng hơn thông qua chèn lỗi và các bài tập tấn công rộng hơn trước khi các bản sửa đổi mới có hiệu lực. Họ nhấn mạnh việc cải thiện các công cụ nền tảng và cuối cùng là mã nguồn mở một phần các quy trình của mình khi các vấn đề có thể khai thác được giải quyết.

XRPL đã hoạt động liên tục từ năm 2012 và đã xử lý hơn 3 tỷ giao dịch. Việc đánh giá liên tục cải thiện điều này và chuẩn bị cho nó thành công lớn hơn nữa. Trong tương lai, bảo mật blockchain mạnh mẽ sẽ đạt được bằng cách kết hợp tự động hóa, phối hợp có trách nhiệm và đánh giá chuyên môn của con người.

Dòng chảy XRP trên sàn cho thấy dấu hiệu tăng giá

Tại thời điểm viết bài, XRP đang giao dịch ở mức $1.32 sau một biến động nhẹ trong 24 giờ qua.

Các nhà nắm giữ lạc quan về một đợt tăng giá trong ngắn hạn, được thúc đẩy bởi dòng chảy trên sàn giao dịch. Dữ liệu từ Santiment cho thấy, sau dòng XRP đổ vào sàn lớn nhất lên đến hơn 22,80 triệu coin vào thứ Năm tuần trước, hơn 25 triệu coin đã được rút khỏi sàn kể từ đó.

@E2® Ngay sau dòng @E4®đổ vào sàn lớn nhất (+22,80M XRP) trong năm xảy ra vào thứ Năm, dữ liệu on-chain cho thấy thậm chí nhiều coin hơn (-25,24M) đã được rút khỏi sàn kể từ đó.

@E3® Dòng chảy khổng lồ của coin đổ vào sàn xảy ra ngay tại đáy cục bộ cho… pic.twitter.com/ntzvOIEhUn

— Santiment Intelligence (@E0®) Ngày 30 tháng 5 năm 2026

XRP-0,35%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim