ریپل در حال بازنگری نحوه ایمنسازی دفتر کل XRP است و هوش مصنوعی در مرکز این تلاش قرار دارد.
تیم مهندسی آن یک استراتژی امنیتی مبتنی بر هوش مصنوعی جدید برای دفتر کل XRP را در یک پست تفصیلی اوایل این هفته تشریح کرد که ابزارهای یادگیری ماشین را در کل چرخه توسعه پروتکل ادغام میکند.
این استراتژی شامل اسکن کد با کمک هوش مصنوعی در هر درخواست pull، تست خصمانه خودکار هدایت شده توسط مدلهای تهدید، و یک تیم قرمز اختصاصی با کمک هوش مصنوعی است که به طور مداوم کدبیس و نحوه تعامل ویژگیها در سناریوهای واقعی را تجزیه و تحلیل میکند.
یک «تیم قرمز» تازه تشکیل شده تاکنون بیش از 10 باگ را شناسایی کرده است که مسائل با شدت پایین تاکنون به طور عمومی افشا شده و بقیه در حال اولویتبندی و رفع هستند. این تیم از fuzzing و تست خصمانه خودکار برای شبیهسازی رفتار مهاجم در مقیاس استفاده میکند و آسیبپذیریها را زودتر و با پوشش بیشتری نسبت به رویکردهای حسابرسی سنتی آشکار میسازد.
این ابتکار در حالی انجام میشود که XRPL بار کاری پیچیدهتری را مدیریت میکند. این دفتر کل از سال 2012 به طور مداوم در حال فعالیت بوده، بیش از 100 میلیون دفتر کل را پردازش کرده و بیش از 3 میلیارد تراکنش را تسهیل کرده است.
یک کدبیس با این قدمت به طور طبیعی منعکس کننده «تصمیمات طراحی اتخاذ شده در مراحل اولیه شبکه، فرضیاتی که در مقیاس کوچکتر صادق بودند، و الگوهایی است که قبل از ابزارهای مدرن وجود داشتند.» ابزارهای هوش مصنوعی برای یافتن سیستماتیک موارد استثنایی و حالتهای شکست پنهانی که در هر سیستم تولیدی طولانی مدت جمع میشوند، طراحی شدهاند.
این استراتژی بر اساس شش رکن بنا شده است. فراتر از اسکن با کمک هوش مصنوعی و تیم قرمز، ریپل در حال مدرنسازی خود کدبیس XRPL برای رسیدگی به مسائل ساختاری مانند ایمنی محدود نوع و الگوهای تعامل ناسازگار بین ویژگیها است.
شرکت در حال گسترش همکاری امنیتی با XRPL Commons، بنیاد XRPL، محققان مستقل و اپراتورهای اعتبارسنج است. استانداردها برای اصلاحات پروتکل افزایش یافته است، با حسابرسیهای امنیتی مستقل متعدد که اکنون برای تغییرات قابل توجه در کنار پاداشهای باگ گسترش یافته و محیطهای تست خصمانه لازم است.
و نسخه بعدی XRPL به طور کامل به رفع باگ و بهبودها بدون ویژگیهای جدید اختصاص خواهد یافت، نشانهای که تیم مهندسی تلاش برای تقویت را به عنوان یک اولویت کوتاه مدت در نظر میگیرد.
زمانبندی با ردپای نهادی در حال گسترش ریپل همسو است.
این شرکت در حال حاضر یک پایلوت را تحت ابتکار BLOOM مقام پولی سنگاپور اجرا میکند، Ripple Payments را به صورت جهانی گسترش میدهد، به دنبال مجوز خدمات مالی استرالیا است و به دنبال پذیرش استیبل کوین RLUSD خود است.
یک دفتر کل که داراییهای واقعی توکنیزه شده، تأمین مالی تجاری با پشتیبانی بانک مرکزی و جریانهای پرداخت سازمانی را هدف قرار میدهد، به زیرساخت امنیتی نیاز دارد که در کنار موارد استفادهای که پشتیبانی میکند، مقیاسپذیر باشد.
این رویکرد به یک روند صنعتی گستردهتر متصل است. اتریوم این هفته یک مرکز امنیتی اختصاصی پس از کوانتومی را راهاندازی کرد که با هشت سال تحقیق و بیش از 10 تیم مشتری که devnetهای هفتگی را ارسال میکنند، پشتیبانی میشود. گوگل یک ضربالاجل 2029 برای مهاجرت خدمات احراز هویت خود به رمزنگاری مقاوم در برابر کوانتوم تعیین کرد. در هر دو فناوری سنتی و کریپتو، تأکید از وصلهسازی واکنشی به مهندسی امنیتی پیشگیرانه تقویت شده با هوش مصنوعی در حال تغییر است.
در همین حال، تیم مهندسی ریپل قصد دارد معیارهای امنیتی برای اصلاحات جدید را با همکاری بنیاد XRPL منتشر کند و یافتهها را به طور شفاف با جامعه در هفتههای آینده به اشتراک بگذارد.




