Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

XRP Ledger chưa có bằng chứng bị AI tấn công, nhà sáng lập Avalanche cảnh báo rủi ro từ lỗi phần mềm

Một chuyên gia bảo mật ẩn danh xem xét màn hình mã nguồn / TokenPost.ai (macro)

Nhà sáng lập Avalanche Emin Gün Sirer cảnh báo AI có thể tìm và khai thác lỗi trong phần mềm tiền mã hóa. Ông nêu khả năng mã nguồn XRP Ledger chưa được rà soát đầy đủ, nhưng không đưa ra lỗ hổng cụ thể hay bằng chứng về một cuộc tấn công thực tế.

Ngày 9, Sirer viết trên X: “AI sẽ khai thác các lỗi ở cấp hệ thống trước khi ECDSA biến mất rất lâu.” U.Today đưa tin về phát biểu này. ECDSA là phương thức chữ ký điện tử dùng để ký giao dịch. Ý của Sirer là lỗi trong quá trình triển khai phần mềm có thể trở thành rủi ro trước cả những vấn đề liên quan đến bản thân công nghệ mật mã.

Sirer đề cập khả năng mã XRP Ledger chưa được kiểm tra đầy đủ, nhưng không chỉ ra lỗi chưa được vá hay nói rằng AI đã tấn công mạng lưới. Khả năng thiệt hại “hàng tỷ USD” mà ông nêu là một cảnh báo; ông chưa công bố cơ sở tính toán cụ thể.

Đã có trường hợp dùng AI để tìm lỗi trong mã XRP Ledger. CoinDesk đưa tin vào tháng 2 rằng XRPL Labs và công cụ bảo mật Apex phát hiện lỗi xác minh chữ ký trong sửa đổi Batch, vốn chưa được kích hoạt trên mainnet. Báo cáo công khai chính thức của XRP Ledger ghi nhận lỗi được báo cáo ngày 19 tháng 2 và đã được sửa trước khi sửa đổi này được kích hoạt.

Lỗi khi đó được phát hiện và xử lý trong mã của một tính năng cụ thể. Không có căn cứ cho thấy lỗi này liên quan trực tiếp đến rủi ro tiềm ẩn mà Sirer đề cập lần này; riêng trường hợp đó cũng không đủ để kết luận toàn bộ XRP Ledger có lỗ hổng.

U.Today đưa tin các nhà phát triển XRP Ledger đã phát hành phiên bản phần mềm khẩn cấp ngày 25 tháng 9 để sửa một vấn đề nhạy cảm về bảo mật. Thông báo chính thức không liên hệ bản cập nhật này với cảnh báo của Sirer về AI, và các báo cáo lỗ hổng công khai cũng chưa nêu lỗi nào trực tiếp gắn với phát biểu của ông.

Phát biểu này đặt ra yêu cầu mở rộng thảo luận về bảo mật blockchain, từ thuật toán mật mã sang mã triển khai, thư viện và ví. Cần có báo cáo kỹ thuật cụ thể hoặc công bố lỗ hổng để đánh giá phạm vi rủi ro thực tế.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1