Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

XRP Ledger程式碼審查不足引發疑慮,警告AI可能被用來利用漏洞

匿名安全審查員檢視程式碼畫面 / TokenPost.ai (macro)

有警告指出,人工智慧(AI)可能找出並利用加密貨幣軟體的缺陷。Avalanche(AVAX)創辦人埃敏·居恩·希雷爾(Emin Gün Sirer)提及,XRP Ledger的程式碼可能未經充分審查,但沒有提出具體漏洞或實際攻擊證據。

希雷爾9日在X發文表示:「在ECDSA消失很久以前,AI就會開始利用系統層級的錯誤。」U.Today報導了他的說法。ECDSA是一種用於交易簽署的數位簽章機制;希雷爾的主張著重於軟體實作過程中的缺陷可能先於密碼技術本身成為風險。

希雷爾提到,XRP Ledger程式碼可能沒有經過充分審查,但未指出尚未修補的缺陷,也沒有表示AI已攻擊該網路。他提出的「數十億美元」損失可能性屬於警告性說法,尚未公開具體估算依據。

過去曾有運用AI尋找XRP Ledger程式碼缺陷的案例。CoinDesk於2月報導,XRPL Labs與安全工具Apex發現Batch修正案的簽章驗證缺陷;該修正案當時尚未在主網啟用。XRP Ledger官方公開報告記載,這項缺陷於2月19日通報,並在修正案啟用前完成修補。

當時的缺陷是在特定功能程式碼中發現,並經通報與修補。目前沒有證據顯示該案例與希雷爾此次提到的潛在缺陷有直接關聯,也不能僅憑這起事件認定整個XRP Ledger都存在漏洞。

U.Today報導,XRP Ledger開發者於9月25日發布緊急軟體版本,以修補涉及安全的問題。官方說明並未將這次更新與希雷爾的AI警告連結,公開的漏洞報告也沒有提出與此次發言直接相關的缺陷。

這番說法將區塊鏈安全討論從密碼演算法延伸到實作程式碼、函式庫與錢包。仍需等待具體技術報告或漏洞揭露,才能評估實際風險範圍。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1