Balita

(Advertisement)

nangungunang advertisement sa mobile

Nag-deploy ang Ripple ng AI Red Team sa XRP Ledger, Narito ang Natuklasan Nito

kadena

Isinasama ng Ripple ang AI sa buong development lifecycle ng XRP Ledger, kabilang ang pagsubok ng red team na nakatuklas na ng mahigit 10 bug. Narito ang mga nagbabago.

Soumen Datta

Marso 30, 2026

advertisement sa mobile na katutubong ad1

(Advertisement)

Ang ripple ay pagsasama artipisyal na katalinuhan sa buong siklo ng buhay ng pag-unlad ng XRP Ledger (XRPL), kabilang ang awtomatikong pag-scan ng code, adversarial testing, at isang nakalaang AItinulungan ng pulang koponan. Ang pagsisikap na ito ay nagbubunga na ng mga resulta: ang pulang koponan ay nakatukoy ng mahigit 10 bug, kung saan ang mga isyung may mas mababang kalubhaan ay isiniwalat na sa publiko sa ngayon.

Bakit Binabago ang Ripple XRP Seguridad sa Ledger Ngayon?

Ang XRP Ledger ay patuloy na tumatakbo dahil 2012Sa panahong iyon, nakapagproseso na ito ng mahigit 100 milyong entry sa ledger at nakapagpadali ng mahigit 3 bilyong transaksyon. Mahalaga ang track record na iyan, ngunit mayroon din itong praktikal na bunga: isang codebase na sumasalamin sa mahigit isang dekada ng mga desisyon sa engineering, na ang ilan ay nauna pa sa modernong mga kagamitan sa seguridad.

"Ang mga desisyon sa disenyo na ginawa sa mga naunang yugto ng network, mga pagpapalagay na mas maliit ang saklaw, at mga padron na nauna pa sa modernong kagamitan ang sama-samang humubog kung paano gumagana ang sistema ngayon," sabi ni Ripple sa isang kamakailang post sa blog.

Iniuugnay ng kumpanya ang panahon ng pagbabagong ito sa lumalawak na papel ng XRPL. Sinusuportahan na ngayon ng network ang mga institutional payment, real-world asset tokenization, at mga proyekto sa imprastraktura sa pananalapi tulad ng inisyatibo ng BLOOM ng Monetary Authority of Singapore, isang programang sinusuportahan ng sentral na bangko na nagsasaliksik ng digital na pera at mga pagbabayad. Habang nagiging mas kumplikado ang mga workload at mas tumataas ang nakataya, ikinakatuwiran ng Ripple na hindi na sapat ang mga lumang pamamaraan ng pagsubok lamang.

Ang Papel ng AI sa Modernong Pagsubok sa Seguridad

Hindi na bago ang AI sa seguridad ng software, ngunit bumilis ang aplikasyon nito sa mga protocol ng blockchain. Sistematikong kayang tuklasin ng mga machine learning tool ang malalaking codebase, mga surface edge case, at gayahin ang pag-uugali ng mga umaatake sa isang saklaw na hindi kayang tapatan ng manu-manong pagsusuri.

Isang mahalagang punto ng datos: sa loob ng dalawang linggong eksperimento, natukoy ng modelong Claude Opus 4.6 ng Anthropic ang 22 kahinaan sa browser ng Firefox, 14 sa mga ito ay inuri bilang lubhang malala. Ang ganitong uri ng resulta ay nag-udyok sa mga developer ng blockchain sa buong industriya na mas seryosohin ang seguridad na tinutulungan ng AI.

Ang posisyon ng Ripple ay gumagamit na ang mga malisyosong aktor ng mga katulad na tool upang mahanap ang mga kahinaan, na nangangailangan ng simetrikal na tugon mula sa panig ng pag-unlad.

Ano nga ba ang Kasama sa Istratehiya sa Seguridad ng AI ng Ripple?

Ang estratehiya ay nakabatay sa anim na haligi, na sumasaklaw sa lahat ng bagay mula sa kung paano isinusulat ang code hanggang sa kung paano inaaprubahan ang mga pagbabago para sa live network.

Ang ubod ang mga teknikal na bahagi ay:

  • Pag-scan ng code na tinutulungan ng AI sa bawat pull request (PR): Ang bawat iminumungkahing pagbabago sa code ay sinusuri gamit ang mga adversarial scanning tool bago ito pagsamahin, para matukoy ang mga isyu nang mas maaga sa proseso.
  • Awtomatikong pag-fuzz at pagsubok na adversarial: Ang Ripple ay nagpapatakbo ng fuzzing, na nangangahulugang pagpapakain ng mga hindi inaasahan o maling anyo ng mga input sa sistema upang makita kung paano ito tumutugon, ginagabayan ng mga tahasang modelo ng banta sa halip na mga random na input.
  • Pagmomodelo ng banta at pagmamapa ng ibabaw ng pag-atake: Ang mga bago at umiiral na tampok ay sinusuri kung paano sila nakikipag-ugnayan sa isa't isa, hindi lamang kung paano sila kumikilos nang magkakahiwalay.
  • Simulasyon ng edge case: Ang mga kagamitang AI ay bumubuo ng mga sitwasyon ng stress na hindi praktikal na buuin nang manu-mano, lalo na sa mga hangganan kung saan nagtatagpo ang mas lumang code at mas bagong functionality.

Ang Pulang Koponan na Tinutulungan ng AI

Ang isang pulang pangkat sa seguridad ay isang grupo na ang trabaho ay mag-isip at kumilos na parang isang umaatake. Ang Ripple ay nagtatag ng isang nakalaang pulang pangkat na tinutulungan ng AI na partikular na nakatuon sa XRPL codebase. Sinusuri ng pangkat kung paano nakikipag-ugnayan ang mga tampok sa ilalim ng mga kondisyon sa totoong mundo sa halip na subukan ang bawat tampok nang hiwalay, kung saan ang mga pangmatagalang sistema ay may posibilidad na maging pinakamarupok.

Nagpapatuloy ang artikulo...

Nakatuklas na ang red team ng mahigit 10 bug. Ayon sa Ripple, lahat ng natukoy na isyu ay inuuna at inaayos, at ang mas mahahalagang natuklasan ay hinahawakan sa pamamagitan ng mga koordinadong proseso ng pagsisiwalat.

Paano Tinutugunan ng Ripple ang mga Problema sa Structural Code?

Higit pa sa aktibong pagsubok, nagsusumikap ang Ripple na gawing moderno ang pinagbabatayan na codebase mismo. Tinutugunan nito ang isang kategorya ng mga problema na hindi lubos na malulutas ng pagsubok lamang.

Sa mga pangmatagalang sistema, ang mga bug ay kadalasang nagmumula sa mga isyu sa istruktura sa halip na mga nakahiwalay na pagkakamali. Natukoy ng Ripple ang ilan sa mga ito sa XRPL:

  • Limitadong uri ng kaligtasan, ibig sabihin ay hindi palaging nagpapatupad ang code ng mahigpit na mga patakaran tungkol sa kung anong uri ng data ang maaaring tanggapin o ibalik ng isang function.
  • Mga hindi pare-parehong padron ng interaksyon sa pagitan ng mga tampok na idinagdag sa iba't ibang punto sa kasaysayan ng network.
  • Hindi sapat na invariant na pagpapatupad, kung saan ang mga pagpapalagay tungkol sa kung paano dapat kumilos ang sistema ay hindi pormal na sinusuri ng mismong kodigo.
  • Mga hindi dokumentado o hindi ipinapatupad na mga pagpapalagay na hindi direktang umaasa ang mga developer ngunit hindi beripikado ng sistema.

Ang pag-aayos ng mga isyung ito ay ginagawang mas mahuhulaan at mas madaling pag-isipan ang sistema, na binabawasan ang posibilidad ng mga bug na nagmumula sa mga hindi inaasahang interaksyon.

Anu-anong mga Pagbabago ang Maaring Gawin sa mga Susog ng XRPL?

Ang mga susog ay ang mekanismo kung saan ang mga pagbabago sa antas ng protocol ay isinaaktibo sa XRP Ledger. Kinakailangan ang mga ito ng pinagkasunduan ng validator bago magkabisa.

Itinataas ng Ripple ang pamantayan kung paano sinusuri ang mga susog bago ang pag-activate. Sa mga susunod na panahon, ang mga makabuluhang pagbabago sa protocol ay mangangailangan ng maraming independiyenteng pag-audit sa seguridad, pinalawak na mga programa ng bug bounty upang magbigay-insentibo sa mga panlabas na mananaliksik, at adversarial testing sa pamamagitan ng mga attackathon, na mga nakabalangkas na kaganapan kung saan aktibong sinusubukan ng mga kalahok na buksan ang mga bagong tampok bago ang mga ito maging live.

Sinabi ng Ripple na tutukuyin at ilalathala nito ang mga tahasang pamantayan sa kahandaan sa seguridad sa pakikipagtulungan ng XRPL Foundation, na magtatatag ng mga malinaw na limitasyon para sa pagsubok, pagsusuri, at pagtatasa ng panganib na dapat matugunan ng mga susog bago ito paganahin sa network.

Ano ang Susunod Para sa XRP Ledger?

Kinumpirma ng Ripple na ang susunod na paglabas ng XRPL ay ganap na ilalaan sa mga pag-aayos ng bug at pagpapabuti ng code, nang walang kasamang mga bagong tampok. Ito ay nagpapahiwatig ng sinasadyang paghinto sa pagbuo ng tampok upang tumuon sa gawaing pundasyon.

Plano rin ng kumpanya na palalimin ang pakikipagtulungan sa mga panlabas na kasosyo kabilang ang XRPL Commons, ang XRPL Foundation, mga independiyenteng mananaliksik sa seguridad, mga operator ng validator, at mga panlabas na kumpanya ng seguridad. Ang pamamahagi ng mga pagsisikap sa seguridad sa maraming organisasyon na may iba't ibang pananaw ay isang karaniwang gawain sa mga imprastraktura na may mataas na pusta, at isa na ngayon ang pinopormalisa ng Ripple para sa XRPL.

Ang mga pagsisiwalat tungkol sa seguridad, mga nailathalang natuklasan, at mga aral na natutunan ay ibabahagi nang hayagan sa mas malawak na komunidad bilang bahagi ng isang tahasang pangako sa transparency.

Konklusyon

Isinama ng Ripple ang AI sa bawat yugto ng pagbuo ng XRP Ledger, mula sa pagsusuri ng mga indibidwal na pagbabago sa code hanggang sa ganap na adversarial simulation ng live network. 

Nakatuklas na ang red team ng mahigit 10 bug, ang susunod na release ng XRPL ay walang mga bagong feature, at ang mga bagong pamantayan sa seguridad para sa mga susog ay binubuo kasama ang XRPL Foundation. Ang pagsisikap na ito ay direktang tugon sa pinalawak na papel ng network sa mga institutional payment at asset tokenization, kung saan ang tolerance para sa pagkabigo ng imprastraktura ay malapit sa zero.

Mga mapagkukunan

  1. Artikulo sa blog ni RipplePagpapalakas ng Seguridad ng XRP Ledger gamit ang AI para sa Susunod na Yugto ng Paglago

  2. Ulat mula sa Tech In AsiaNagdagdag ang Ripple ng mga pagsusuri sa seguridad ng AI sa buong pagbuo ng XRP Ledger

  3. Ulat ng CoinDesk: Bumaling ang Ripple sa AI upang masubukan ang XRP Ledger habang lumalawak ang mga kaso ng paggamit ng institusyon

Mga Madalas Itanong

Ano ang ginagawa ng Ripple upang mapabuti ang seguridad ng XRP Ledger?

Isinasama ng Ripple ang mga AI tool sa buong XRPL development lifecycle, kabilang ang adversarial code scanning sa bawat pull request, automated fuzzing, threat modeling, at isang dedikadong AI-assisted red team. Mahigit 10 bug na ang natukoy ng red team sa codebase.

Bakit may utang sa seguridad ang XRP Ledger?

Ang XRPL ay tumatakbo na simula pa noong 2012 at nakapag-ipon na ng mahigit isang dekada ng mga desisyon sa inhinyeriya, ang ilan ay ginawa bago pa man umiral ang mga modernong kagamitan sa seguridad. Kabilang dito ang limitadong uri ng kaligtasan, hindi pare-parehong mga pattern ng interaksyon ng tampok, at mga hindi dokumentadong pagpapalagay na inilagay sa codebase sa paglipas ng panahon.

Ano ang mga pagbabago sa kung paano inaaprubahan ang mga susog sa XRPL?

Ang mga mahahalagang susog sa protocol ay mangangailangan na ngayon ng maraming independiyenteng security audit, pinalawak na partisipasyon sa bug bounty, at adversarial testing bago ang pag-activate. Ang Ripple at ang XRPL Foundation ay bumubuo at naglalathala rin ng mga tahasang pamantayan sa kahandaan sa seguridad na dapat matugunan ng mga susog bago ito ipatupad sa network.

Pagtanggi sa pananagutan

Disclaimer: Ang mga pananaw na ipinahayag sa artikulong ito ay hindi kinakailangang kumakatawan sa mga pananaw ng BSCN. Ang impormasyong ibinigay sa artikulong ito ay para sa mga layuning pang-edukasyon at libangan lamang at hindi dapat ituring bilang payo sa pamumuhunan, o anumang uri ng payo. Walang pananagutan ang BSCN para sa anumang desisyon sa pamumuhunan na ginawa batay sa impormasyong ibinigay sa artikulong ito. Kung naniniwala kang dapat baguhin ang artikulo, mangyaring makipag-ugnayan sa koponan ng BSCN sa pamamagitan ng pag-email [protektado ng email].

may-akda

Larawan sa profile ni Soumen DattaSoumen Datta

Si Soumen ay isang crypto researcher mula noong 2020 at mayroong master's sa Physics. Ang kanyang pagsulat at pananaliksik ay nai-publish ng mga publikasyon tulad ng CryptoSlate at DailyCoin, pati na rin ng BSCN. Kabilang sa kanyang mga pinagtutuunan ng pansin ang Bitcoin, DeFi, at mga high-potential altcoins tulad ng Ethereum, Solana, XRP, at Chainlink. Pinagsasama niya ang analytical depth sa journalistic na kalinawan upang maghatid ng mga insight para sa parehong mga bagong dating at napapanahong mga mambabasa ng crypto.

(Advertisement)

advertisement sa mobile na katutubong ad2

Pinakabagong Mga Artikulo ng Crypto

Kumuha ng up to date sa mga pinakabagong balita at kaganapan sa crypto

Sumali sa aming newsletter

Mag-sign up para sa pinakamagandang tutorial at pinakabagong balita sa Web3.

Mag-subscribe Narito!
BSCN

BSCN

BSCN RSS Feed

Ang BSCN ang iyong patutunguhan para sa lahat ng bagay na crypto at blockchain. Tuklasin ang pinakabagong balita sa cryptocurrency, pagsusuri sa merkado at pananaliksik, na sumasaklaw sa Bitcoin, Ethereum, altcoins, memecoins, at lahat ng nasa pagitan.

(Advertisement)