• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Ripple采用AI驱动的安全技术保护XRP Ledger,并公布对拟议修正案的修复措施

2026-09-24 00:27:42
收藏

Ripple 采用 AI 驱动的安全策略,修复 XRP Ledger 提议中的漏洞

Ripple 宣布针对 XRP Ledger (XRPL) 实施一项增强的安全倡议,转向更加主动的防御模式。该公司通过引入人工智能辅助的代码审查、对抗性测试以及专门的“红队”(Red Team),旨在提前识别潜在的安全漏洞。

主动式 AI 安全工具与专业红队

Ripple 致力于摆脱传统的被动调试方法,转而专注于由人工智能驱动的持续漏洞发现机制。据 Ripple 报告,其专业红队已在系统中识别出超过 10 个错误。然而,截至目前,仅公开披露了低严重级别的问题。

AI 辅助的安全工具已被整合到软件开发生命周期的每一个阶段。Ripple 表示,这包括深入的拉取请求(Pull Request)审查、网络攻击面映射、结构化的威胁建模以及对意外边缘场景的模拟。Ripple 强调,通过将 AI 融入代码审查、威胁建模和异常场景模拟中,能够显著提升检测能力,超越标准实践水平。

在此框架下,红队的重点特别关注遗留 XRPL 系统与新更新之间的交互方式——随着 XRPL 引入借贷、代币化、高级权限以及对机构金融产品的支持,这一领域正成为日益关注的焦点。

Ripple 是一家总部位于旧金山的技术公司,利用其自有数字资产 XRP 开发全球支付解决方案。

XRP Ledger 复杂性的演变与近期漏洞修复

随着平台准备推出原生机构借贷等功能,XRP Ledger 的复杂性显而易见。此外,还有提案允许在机构环境中将 XRP 用作信用抵押品。

Ripple 的进展凸显了安全性的重要性,特别是在最近发现的拟议 XLS-68 Sponsor 修正案中存在漏洞之后。该缺陷在某些条件下可能导致创建无支持的账本对象,若未得到解决,将构成重大风险。该漏洞在 Devnet 测试期间被发现,因此在该修正案在主网激活之前已得到解决。修复程序已包含在 xrpld 3.4.0 版本更新中。

除了处理 XLS-68 问题外,同一更新还解决了与早期审计相关的 Merkle Patricia Tree (MPT) 和授权去中心化交易所 (DEX) 功能相关的问题,并对底层协议进行了更广泛的改进,以增强系统的稳健性。

名词解释:Merkle Patricia Tree (MPT),一种用于区块链的特殊数据结构,用于存储和验证安全数据,支持去中心化网络中的高效查找和状态验证。

这些安全流程依然至关重要,因为新的 XRPL 功能在发布后不会自动上线。相反,拟议的更改必须通过网络的去中心化修正案程序,由验证者共识决定激活。

未来升级与持续审计

Ripple 表示,重大的协议修正案将受到越来越多的审查,在任何部署之前,都需要进行多次独立的安全审计、扩大漏洞赏金计划的覆盖范围,并举办更大规模的漏洞“攻击马拉松”(Attackathons)。目前管理的漏洞赏金计划涵盖了主要组件,如 xrpld、Clio 以及关键的 XRPL 开发库。

在激活重大更新之前,Ripple 将要求进行扩展测试和多次独立审计,以防止新兴威胁,应对 XRPL 日益复杂的局面。

随着 BatchV1_1 等升级向主网激活迈进,以及主要机构开始采用新的、复杂的链上功能,这种谨慎的方法显得尤为重要。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%