Trưởng phòng Kỹ thuật của RippleX, J. Ayo Akinyele, đã bình luận về lỗi trong bản sửa đổi Batch vài ngày sau sự cố, đề xuất kế hoạch ngăn chặn các rủi ro tương tự và cải thiện hoạt động của XRPL để các lỗ hổng như vậy không thể xảy ra nữa và sổ cái nhận được nâng cấp bảo mật toàn diện.
Đối với những người chưa quen với tình hình, lỗi Batch của mạng XRPL đã tạo ra nguy cơ mất ổn định nghiêm trọng do xử lý sai các giao dịch theo lô. Điều này có thể đã cho phép các tác nhân độc hại khai thác lỗ hổng để ngăn chặn hoạt động của sổ cái hoặc làm gián đoạn đồng thuận giữa các validator.
Theo Akinyele, các nhà phát triển dự định nâng cao tiêu chuẩn của các cơ chế bảo vệ, theo quan điểm của ông, nên là lớp phòng thủ cuối cùng chứ không phải lớp chính. Hiện tại, các bản sửa đổi phải qua đánh giá mã nội bộ, thử nghiệm và kiểm toán bên ngoài trước khi xem xét kích hoạt. Tuy nhiên, các bước này chưa đủ, vì vậy tiêu chuẩn đề xuất sẽ được nâng cao theo nhiều cách.
HOT Stories
Ripple CEO nói rằng Đạo luật Clarity nhằm bảo vệ lợi ích của người Mỹ
Đánh giá Thị trường Crypto: Một Shiba Inu (SHIB) thất bại liên tiếp, Giá XRP có thể giảm về mức 1.60 USD? Bitcoin (BTC) breakout 70.000 USD vẫn còn khả thi
Một trong những hướng chính là tích hợp các công cụ trí tuệ nhân tạo vào chu trình phát triển. RippleX đã bắt đầu triển khai chu trình phát triển dựa trên AI cho các công cụ, bao gồm đánh giá mã và phát hiện biến thể tự động. Hệ thống fuzzing dựa trên tác nhân cũng được sử dụng để khám phá các trường hợp ngoại lệ quy mô lớn và mô phỏng các kịch bản tấn công trong môi trường thử nghiệm.
Akinyele cho biết, tư duy về an ninh liên tục được tích hợp vào quy trình phát triển. AI không thay thế các kỹ sư C++ chuyên gia mà bổ sung cho họ. Các công cụ chỉ là chưa đủ, việc củng cố lớp con người trong hệ thống cũng quan trọng không kém.
Mục tiêu là giảm thiểu các điểm mù liên quan đến các vấn đề quan trọng trong khi đảm bảo rằng các bản sửa đổi giới thiệu chức năng có nguy cơ thất bại tiềm năng phải qua nhiều cuộc kiểm tra của các công ty an ninh uy tín phối hợp với Quỹ XRPL.
Mục tiêu cuối cùng là cung cấp các đảm bảo toàn diện rằng các đặc điểm kỹ thuật mã sửa đổi cho XRPL không chỉ đúng về chức năng mà còn giữ được các đặc tính bảo mật và độ tin cậy cụ thể của sổ cái.
Bài viết liên quan
XRP có giữ mức $1.33 hay mở rộng về mức $1.30 trước khi phục hồi?
Crypto tốt nhất để mua ngay bây giờ: XRP và ADA bật lại, nhưng Pepeto mang lại sự bất đối xứng hiếm có khi ZeroHash nộp hồ sơ xin giấy phép Ngân hàng Bảo vệ Quốc gia
Dưới đây là Giá XRP Nếu Ngân Hàng Bắt Đầu Xem Ripple Như Chiến Lược "Tích Hợp Tối Ưu"