Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

XRP Ledger ถูกตั้งคำถามเรื่องการตรวจโค้ด พร้อมเตือน AI อาจใช้ช่องโหว่โจมตี

มีคำเตือนว่า AI อาจค้นหาและใช้ประโยชน์จากข้อบกพร่องในซอฟต์แวร์คริปโตได้ เอมิน กึน ซิเรอร์(Emin Gün Sirer) ผู้ก่อตั้ง Avalanche(AVAX) กล่าวถึงความเป็นไปได้ที่โค้ดของ XRP Ledger อาจผ่านการตรวจสอบไม่เพียงพอ แต่ไม่ได้ระบุช่องโหว่ที่เจาะจงหรือแสดงหลักฐานการโจมตีจริง

เมื่อวันที่ 9 ซิเรอร์เขียนบน X ว่า “AI จะเริ่มใช้ประโยชน์จากบั๊กระดับระบบ ก่อนที่ ECDSA จะหายไปอีกนาน” U.Today รายงานคำกล่าวของเขา ECDSA เป็นวิธีลงลายมือชื่ออิเล็กทรอนิกส์ที่ใช้ยืนยันธุรกรรม ประเด็นของซิเรอร์จึงมุ่งไปที่ความเสี่ยงจากข้อบกพร่องระหว่างการนำซอฟต์แวร์ไปใช้ มากกว่าตัวเทคโนโลยีเข้ารหัสเอง

ซิเรอร์กล่าวถึงความเป็นไปได้ว่าโค้ดของ XRP Ledger อาจไม่ได้รับการตรวจสอบอย่างเพียงพอ แต่ไม่ได้ชี้ว่ามีข้อบกพร่องที่ยังไม่ได้แก้ไขจุดใด หรือระบุว่า AI โจมตีเครือข่ายแล้ว ส่วนความเสียหาย “หลายพันล้านดอลลาร์” ที่เขากล่าวถึงเป็นคำเตือน โดยยังไม่มีการเปิดเผยวิธีคำนวณอย่างเป็นรูปธรรม

มีกรณีที่ใช้ AI ค้นหาข้อบกพร่องในโค้ดของ XRP Ledger แล้ว CoinDesk รายงานเมื่อเดือนกุมภาพันธ์ว่า XRPL Labs และ Apex ซึ่งเป็นเครื่องมือด้านความปลอดภัย พบข้อบกพร่องในการตรวจสอบลายมือชื่อของข้อเสนอแก้ไข Batch ที่ยังไม่ได้เปิดใช้งานบนเมนเน็ต รายงานสาธารณะอย่างเป็นทางการของ XRP Ledger ระบุว่ามีการแจ้งข้อบกพร่องดังกล่าวเมื่อวันที่ 19 กุมภาพันธ์ และแก้ไขก่อนเปิดใช้งานข้อเสนอ

กรณีนั้นเป็นข้อบกพร่องในโค้ดของฟังก์ชันเฉพาะ ซึ่งได้รับการรายงานและแก้ไขแล้ว ยังไม่มีหลักฐานว่าเชื่อมโยงโดยตรงกับข้อบกพร่องที่ซิเรอร์กล่าวถึงในครั้งนี้ และกรณีดังกล่าวเพียงกรณีเดียวก็ไม่อาจใช้สรุปได้ว่า XRP Ledger ทั้งระบบมีช่องโหว่

U.Today รายงานว่านักพัฒนา XRP Ledger เผยแพร่ซอฟต์แวร์ฉบับเร่งด่วนเมื่อวันที่ 25 กันยายน เพื่อแก้ไขปัญหาที่เกี่ยวข้องกับความปลอดภัย อย่างไรก็ตาม ประกาศอย่างเป็นทางการไม่ได้เชื่อมโยงการอัปเดตนี้กับคำเตือนเรื่อง AI ของซิเรอร์ และรายงานช่องโหว่ที่เปิดเผยต่อสาธารณะก็ไม่ได้ระบุข้อบกพร่องที่เกี่ยวข้องโดยตรงกับคำกล่าวครั้งนี้

คำกล่าวนี้ชี้ให้เห็นว่าการหารือเรื่องความปลอดภัยของบล็อกเชนควรครอบคลุมโค้ดที่นำไปใช้งาน ไลบรารี และกระเป๋าเงินดิจิทัล นอกเหนือจากอัลกอริทึมเข้ารหัส ขอบเขตความเสี่ยงที่แท้จริงจะประเมินได้เมื่อมีรายงานทางเทคนิคหรือการเปิดเผยช่องโหว่ที่ชัดเจน

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1