Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

XRP Ledger kod incelemesinde eksiklik iddiası: Yapay zekâ istismarı uyarısı

Kod ekranını inceleyen anonim bir güvenlik denetçisi / TokenPost.ai (macro)

Yapay zekânın kripto para yazılımlarındaki kusurları bulup istismar edebileceği uyarısı yapıldı. Avalanche(AVAX) kurucusu Emin Gün Sirer, XRP Ledger kodunun yeterince incelenmemiş olabileceğini dile getirdi; ancak belirli bir güvenlik açığına veya gerçek bir saldırı kanıtına işaret etmedi.

Sirer, 9’unda X’te “ECDSA ortadan kalkmadan çok önce, yapay zekânın sistem düzeyindeki hataları istismar ettiği durumlar göreceğiz” diye yazdı. U.Today açıklamayı haberleştirdi. İşlemleri imzalamak için kullanılan bir elektronik imza yöntemi olan ECDSA’ya ilişkin bu yorum, asıl riskin kriptografik algoritmadan önce yazılımın uygulanmasındaki kusurlardan doğabileceği görüşünü yansıtıyor.

Sirer, XRP Ledger kodunun yeterince incelenmemiş olabileceğini söyledi; ancak yamalanmamış belirli bir kusur tanımlamadı ve yapay zekânın ağa saldırdığını da belirtmedi. Sözünü ettiği ‘milyarlarca dolarlık’ olası zarar, hesaplama dayanağı açıklanmamış bir uyarı niteliğinde.

Yapay zekâ kullanılarak XRP Ledger kodundaki bir kusurun tespit edildiği bir örnek bulunuyor. CoinDesk’in şubat ayında aktardığına göre XRPL Labs ile güvenlik aracı Apex, ana ağda henüz etkinleştirilmemiş Batch değişikliğinde imza doğrulama kusuru buldu. XRP Ledger’ın resmî kamuya açık raporunda kusurun 19 Şubat’ta bildirildiği ve değişiklik etkinleştirilmeden önce düzeltildiği kaydedildi.

O dönemdeki kusur, belirli bir özelliğin kodunda bulunmuş, bildirilmiş ve düzeltilmişti. Bu bulgunun Sirer’in şimdi sözünü ettiği olası kusurla doğrudan bağlantılı olduğunu gösteren bir kanıt yok. Tek başına bu örnek, XRP Ledger’ın tamamının savunmasız olduğu anlamına da gelmiyor.

U.Today, XRP Ledger geliştiricilerinin güvenlik açısından hassas sorunları düzeltmek üzere 25 Eylül’de acil bir yazılım sürümü yayımladığını bildirdi. Resmî duyuruda bu güncelleme Sirer’in yapay zekâ uyarısıyla ilişkilendirilmedi; kamuya açık güvenlik açığı raporlarında da açıklamayla doğrudan bağlantılı bir kusur yer almadı.

Bu açıklama, blok zinciri güvenliği tartışmalarının kriptografik algoritmaların yanı sıra uygulama kodunu, kütüphaneleri ve cüzdanları da kapsaması gerektiğine dikkat çekiyor. Gerçek riskin kapsamını değerlendirmek için teknik bir raporun veya güvenlik açığı açıklamasının yayımlanması gerekiyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1