Fiyatlar yükleniyor…
🔥BULLISH

XRPL: Ripple, Lending Öncesi 10.000 Satır Kodu Kaldırıyor

Kullanılmayan 10.000 satırlık köprü kodunun soyulması bir bakım işi; lending V1.1 üzerindeki yalnızca-AI denetimi, özelleşmiş modellerin insan inceleme uzmanlarının yerini alıp alamayacağını stres testi yapıyor.

Ripple, Lending Protocol V1.1 Sherlock'ın Audit Engine'ı üzerinden yalnızca-AI bir güvenlik incelemesine girerken, XRP Ledger'dan 10.000'den fazla satır atıl XChainBridge kodunu kaldırmak istiyor. İki paralel hat, 2026 yılının ilk yarısında 344 güvenlik olayında $1,315 milyar kayıp yaşayan kripto platformlarıyla aynı zamana denk geliyor; CertiK'ın rakamlarına göre kod güvenlik açıkları en sık görülen saldırı türü olmaya devam ediyor. Her iki hamle de XRPL'in şimdiye kadarki en finansal olarak karmaşık özelliği öncesinde güvenlik duruşunun nasıl değiştiğini vurguluyor.

Neden önemli

XChainBridge değişikliği (XLS-38) başlangıçta varlıkları XRPL ile bağlı yan zincirler arasında tanık sunucuları aracılığıyla taşımak için tasarlanmıştı. Ripple Haziran 2024'te EVM Sidechain'e güç vermesi için Axelar'ı seçtikten sonra, yerel köprü ana kullanım amacını yitirdi. Ripple'ın geliştiricilere XLS-38 gerektiren özel yan zincirler için talep göstermeleri için verdiği 12-15 aylık süre, sonuç vermeden sona erdi ve yaklaşık 10.000 atıl satırın sonsuza dek bakım, inceleme ve yama altında kalmasına yol açtı.

Ripple'ın çerçevelemesi yapısal bir noktaya işaret ediyor: XRPL yalın kalmalı. Daha yalın bir kod tabanı saldırı yüzeyini daraltır, katkıda bulunanların katılım sürtünmesini azaltır ve atıl bir değişikliğin bir sonraki büyük ihlalin giriş noktası olma olasılığını düşürür. Öneri tek taraflı değil. Ripple yalnızca bir doğrulayıcı oyu kontrol ediyor ve değişiklik XRPL değişiklik sürecine tabi. Topluluk geri çekilmeyi desteklerse, köprü önce eski olarak işaretlenir, ardından ağ uzlaştıktan sonra daha sonraki bir sürümde kaldırılır.

Piyasa etkisi

27 Ağustos'ta Sherlock, Lending Protocol V1.1'in Audit Engine'ı aracılığıyla yoğun bir yalnızca-AI incelemesine girdiğini doğruladı; bu sistem birden fazla AI denetçisini ve özelleşmiş güvenlik yeteneklerine sahip uç modelleri bir araya getiriyor. Sherlock bulguları veya tamamlanma tarihini açıklamadı ve süreç bittiğinde daha kapsamlı bir hesap verileceğine dair işaret verdi.

AI'ya yapılan bahis, sert bir geçmiş performansına dayanıyor. 2025 sonlarında Immunefi ile yürütülen $200.000'lik bir attackathon 35.498 satırı kapsadı ve 131 araştırmacıdan 455 başvuru çekti; 15 kritik ve 19 yüksek önem derecesi dahil 94 geçerli bulgu üretti. Sonrasında AI destekli bir kırmızı takım Mart ile Mayıs arasında lending'e özgü 20 bilet açtı ve hayali teminata izin veren ters çevrilmiş bir invariant, kredi ödemelerinde ücretsiz spam vektörü ve bir düğüm kilitlenmesini tetikleyebilecek bir tamsayı taşması hatası dahil yedi onaylanmış hata ortaya çıkardı. Her düzeltme, önceki testlerin hiçbir denetimin yakalamadığı şeyleri kaçırdığını gösteriyor.

İlgili tokenler
$XRP

Sıkça sorulan sorular

  1. Ripple XLS-38 köprüsünü neden XRPL'den kaldırmak istiyor?

    XLS-38 yerel köprüsü, Ripple Haziran 2024'te EVM Sidechain için Axelar'ı seçtikten sonra ana kullanım amacını yitirdi. Geliştiricilere özel yan zincirler için talep göstermeleri için verilen 12-15 aylık pencere başarısız oldu ve yaklaşık 10.000 atıl satır sonsuza dek bakım ve inceleme altında kaldı.

  2. Sherlock, Lending Protocol V1.1 denetiminde hangi rolü oynuyor?

    Sherlock, Audit Engine'ı aracılığıyla Lending Protocol V1.1 için yalnızca-AI bir güvenlik incelemesi yürütüyor; bu sistem birden fazla AI denetçisini ve uç modelleri protokole özel kapsamla birleştiriyor. İnceleme 27 Ağustos'ta başladı. Sherlock ne bulguları ne de tamamlanma tarihini açıkladı.

  3. Ripple'ın önceki lending testleri ne tür hatalar yakaladı?

    2025 sonlarındaki bir Immunefi attackathon'ı, 15 kritik ve 19 yüksek önem derecesi dahil 94 geçerli bulgu üretti. Sonrasında AI destekli bir kırmızı takım, hayali teminata izin veren ters çevrilmiş bir invariant, kredi ödemelerinde ücretsiz spam vektörü ve bir düğüm kilitlenmesini tetikleyebilecek bir tamsayı taşması…

  4. 2026 yılının ilk yarısında kripto güvenlik kayıpları ne kadar kötüydü?

    CertiK, 2026'nın ilk yarısında 344 güvenlik olayında $1,315 milyar kayıp kaydetti. Kod güvenlik açıkları 204 olayla en sık rastlanan saldırı türü oldu. Cüzdan ihlalleri tek başına $444 milyondan fazla kayıp üretti.

  5. Ripple protokol güvenliği için yalnızca AI'a mı güveniyor?

    Hayır. Ripple'ın lending hattı bağımsız denetimleri, halka açık güvenlik yarışmalarını, fuzzing'i, biçimsel yöntemleri, topluluk testlerini ve AI destekli güvenlik açığı keşfini katmanlandırır. Ripple'ın kendi araştırmacıları, AI hatlarının yanlış pozitif ürettiği ve ince invariant hataları için insan doğrulaması…

Kaynak atıf
Şuradan derlenmiştir CryptoSlate · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →