
به نوشته
فرید کریمی
تاریخ انتشار
حجم بازار
۴۹٫۸ میلیارد
سهم بازار
BTC:
57.92%
ETH :
10.49%
بیشترین رشد
اِنجین کوین
+ 22.19%
بیشترین ضرر
Comedian
– 46.46%
نرخ تتر
157,066.0تومان
+ 1.32%

به نوشته
فرید کریمی
تاریخ انتشار
خلاصه خبر
در روزهای اخیر، یک آسیبپذیری تکاندهنده در سیستم XRP Ledger افشا شد که توجه فعالان حوزه رمزارز را به خود جلب کرد. ماجرا از آنجا آغاز شد که تیمی از پژوهشگران امنیتی بر روی یک قابلیت جدید به نام Batch که برای سادهسازی و تجمیع چند عملیات بهصورت یک تراکنش واحد طراحی شده بود، نقصی جدی را شناسایی کردند. این نقص میتوانست فرصت مناسبی برای هکرها فراهم کند تا بدون امضای مالک حساب و بدون در اختیار داشتن کلید خصوصی او، اقدام به انجام تراکنشهای غیرمجاز نمایند.
ویژگی Batch با هدف افزایش کارایی و سهولت کار توسعهدهندگان در XRP Ledger توسعه یافته بود. اما همین ویژگی به دلیل یک اشکال فنی در فرایند اعتبارسنجی امضاها، شرایطی را فراهم میکرد که در آن تراکنشهای داخلی میتوانستند بدون تأییدیه صحیح، اجرا شوند. این اتفاق در صورت فعال شدن این قابلیت، پیامدهای بسیار سنگینی از جمله انتقال غیرمجاز دارایی و تغییر تنظیمات حسابها را به دنبال داشت.
اطلاعات بیشتر: قیمت ایکس آر پی
خبر کشف این نقص امنیتی، نگرانیهایی را درباره اعتبار و امنیت XRP Ledger بهوجود آورد. اما نکته قابل توجه این بود که قبل از آن که قابلیت Batch بتواند وارد شبکه اصلی شود، محققان امنیتی این مشکل را کشف و گزارش کردند. با این اقدام هوشمندانه، از تبدیل شدن این نقص به یک بحران بزرگ جلوگیری شد و دارایی کاربران از هرگونه تهدید جدی در امان ماند.
اگر نقص امنیتی کشفشده به مرحله اجرا میرسید، آسیبهای جبرانناپذیری به کاربران وارد میشد. با وجود اینکه قرار بود قابلیت Batch در XRP Ledger باعث تسهیل عملیات پیچیده برای توسعهدهندگان شود، اما این آسیبپذیری شرایطی ایجاد میکرد که یک فرد مخرب بتواند بهراحتی از حساب سایرین سوءاستفاده کند.
در سناریوی مورد نظر، مهاجم میتوانست با وارد کردن یک امضاکننده جعلی در لیست تراکنشهای دستهای، سیستم را گمراه کرده و عملیات را به نام مالک اصلی ثبت کند. این موضوع حتی به آن معنا بود که حسابهایی که هنوز روی شبکه ساخته نشده بودند هم میتوانستند به عنوان امضاکننده معرفی شوند و همین امر فضای حمله را گستردهتر میکرد.
نتیجه این حمله میتوانست انتقال تمام موجودی حسابهای قربانی، تغییر تنظیمات امنیتی یا حتی حذف کامل برخی حسابها از سیستم باشد. وقوع چنین رخدادی برای پلتفرمی مانند XRP Ledger که به عنوان زیرساخت مالی و پرداختهای دیجیتال شناخته میشود، لطمه بزرگی به اعتماد کاربران و اعتبار جهانی آن وارد میکرد. این رویداد به وضوح نشان میدهد که در دنیای رمزارزها حتی یک نقص فنی کوچک میتواند پیامدی بزرگ به همراه داشته باشد.
بعد از دریافت گزارش نقص امنیتی، تیم توسعهدهنده XRP Ledger بدون اتلاف وقت وارد عمل شد. نخست، به همه اعتبارسنجها (Validatorها) هشدار داده شد تا قابلیت Batch را غیرفعال نگه دارند و از فعالسازی آن جلوگیری کنند. در ادامه یک نسخه اضطراری از نرمافزار تحت عنوان rippled 3.1.1 منتشر شد تا هرگونه امکان رأیگیری برای فعالسازی این قابلیت از کار بیفتد.
این بهروزرسانی فوری به صورت گسترده به اطلاع جامعه توسعهدهندگان و کاربرانی که از شبکههای آزمایشی استفاده میکنند، رسید. همچنین، تیم توسعه تصمیم گرفت یک ریست (Reset) روی شبکه Devnet انجام دهد تا هرگونه اثرات احتمالی این آسیبپذیری برطرف شود. این ریست فقط روی شبکه آزمایشی انجام شد و شبکه اصلی تحت تاثیر قرار نگرفت.
گام بعدی، بازنگری کامل کد مربوط به قابلیت Batch و طراحی نسخه جدیدی به نام BatchV1_1 بود. در این نسخه جدید، تمام مسیرهای آسیبپذیر بسته شد و کنترلهای امنیتی بیشتری برای تأیید امضاکنندگان تراکنش قرار داده شد. تیم توسعه همچنین اعلام کرد که در آینده از ابزارها و روشهای جدیدتری برای بررسی خودکار کد و شناسایی مشکلات احتمالی استفاده خواهد کرد تا امنیت XRP Ledger به شکل پایدار حفظ شود.
این حادثه یک بار دیگر اهمیت امنیت بالا در سیستمهای پرداخت و بلاکچین را به رخ کشید. گرچه نقص امنیتی به موقع شناسایی شد و هیچ حسابی مورد حمله قرار نگرفت، اما برای تیم XRP Ledger زنگ هشداری بود تا در توسعه ویژگیهای جدید، بازبینی و آزمایش کد را در اولویت قرار دهد.
در فضای پرشتاب مالی دیجیتال، کاربران و سرمایهگذاران هر روز بیش از پیش به امنیت رمزارزها توجه میکنند. حتی یک رخنه کوچک میتواند اعتماد عمومی را خدشهدار کند و رشد اکوسیستم را متوقف سازد. به همین دلیل است که XRP Ledger با نشان دادن واکنشی سریع و توجه ویژه به بهروزرسانیهای امنیتی، توانست این تهدید را به فرصتی برای بهبود فرایندهای خود تبدیل کند.
یکی دیگر از نکات قابل توجه، همکاری گسترده میان توسعهدهندگان، محققان و اعتبارسنجها بود. همین هماهنگی باعث شد پیش از تبدیل شدن یک نقص فنی به یک بحران غیرقابل جبران، مشکل برطرف شود. اکنون نسخه بازنگریشده قابلیت Batch تحت آزمایش دقیق قرار دارد و امید است که با رفع کامل نقصها، باری دیگر XRP Ledger جایگاه خود را در میان سیستمهای پرداخت امن تثبیت کند.
در نهایت، رویداد اخیر نشان داد که حتی بزرگترین و پیشرفتهترین شبکههای مالی نیز از خطرات امنیتی مصون نیستند. آنچه اهمیت دارد، شناسایی به موقع مشکلات، شفافیت با کاربران و بهبود مستمر فرآیندهای امنیتی است. XRP Ledger با این تجربه توانست اعتماد جامعه خود را حفظ کند و مسیر توسعهای مطمئنتر برای آینده رقم بزند.
درباره نویسنده
فرید کریمی
ثبت نظر جدید