Ripple تعرض مكافأة قدرها 200,000 دولار! تدعو القراصنة البيض لمهاجمة بروتوكول إقراض دفتر XRP

تعاونت Ripple مع شركة أمن البلوكتشين Immunefi لتنظيم أول "ماراثون هجمات" على دفتر XRP في التاريخ، مع مكافأة تصل إلى 200,000 دولار للعثور على ثغرات في بروتوكول الإقراض.

Ripple تتخذ خطوات نشطة: 200,000 دولار للبحث عن ثغرات أمنية

تتعاون Ripple مع شركة أمان البلوكتشين Immunefi لإقامة حدث "攻擊馬拉松" (Attackathon) لبرتكول الإقراض الخاص بـ XRP Ledger Lending Protocol الذي سيتم إطلاقه قريبًا. ستقدم هذه المسابقة للهاكرز الأخلاقيين جوائز تصل إلى 200,000 دولار أمريكي للمشاركين الذين يكتشفون ثغرات أمنية خطيرة بنجاح.

قالت جاسمين كوبر، مسؤولة منتج RippleX، لـ Decrypt: "مجتمع XRPL يستعد لأحد أهم الترقيات حتى الآن، وهو بروتوكول الاقتراض المقترح، والذي من المتوقع أن يتم التصويت عليه من قبل المدققين في وقت لاحق من هذا العام. من الضروري التأكد من أن الشفرة آمنة وموثوقة قدر الإمكان قبل المضي قدمًا في أي تعديلات كبيرة مماثلة."

آلية تشغيل هجوم الماراثون

تتطلب هذه المسابقة الأمنية من الباحثين الأمنيين دراسة مستودعات الشفرات بعمق لاكتشاف العيوب المحتملة، مع التركيز بشكل خاص على الثغرات التي تؤثر على أمان الصناديق وقدرة الخزائن على السداد. أصبحت هذه الاستراتيجية الأمنية الاستباقية شائعة بشكل متزايد في صناعة البلوكتشين، خاصة قبل إطلاق البروتوكولات المتعلقة بإدارة الأموال.

· هيكل المكافآت

مكافأة كاملة قدرها 200000 دولار: سيتم فتح وإصدار المكافأة بالكامل قدرها 200000 دولار إذا تم اكتشاف ثغرة خطيرة واحدة صالحة خلال فترة المشروع.

3 آلاف دولار بركة مكافآت احتياطية: إذا لم يتم اكتشاف أي ثغرات، سيتم دفعها للمشاركين الذين يقدمون رؤى صالحة.

أضاف كوبر: "إن التعاون مع أحد أفضل منصات الأمان على البلوكتشين Immunefi يسمح لنا بالاستفادة من شبكة من الباحثين العالميين المتميزين، الذين قاموا حتى الآن بحماية بعض أكبر بروتوكولات DeFi. الهجوم هو جزء فقط من عملية الأمان الأوسع والأكثر طبقية."

XRP دفتر الأستاذ بروتوكول: تصميم مبتكر بدون بروتوكولات ذكية

تم إطلاق بروتوكول قرض دفتر حسابات XRP في خريف العام الماضي على Apex Ledger XRP، وهو قمة نظمتها Ripple تهدف إلى تعزيز بناء الشبكات اللامركزية. يمثل هذا البروتوكول علامة بارزة في تاريخ تطوير دفتر حسابات XRP.

· الابتكار التكنولوجي: الخروج من إطار العقد الذكي

تتمثل أبرز ابتكارات هذا البروتوكول في هيكله التكنولوجي الفريد. على عكس معظم منصات الإقراض في مجال DeFi، يهدف بروتوكول إقراض دفتر XRP إلى تقديم قروض دورية وغير مضمونة مباشرة على دفتر XRP، دون الحاجة إلى استخدام عقود ذكية أو أصول مغلفة.

الميزات التصميمية الأساسية:

1، تقييم الائتمان خارج السلسلة

يعتمد البروتوكول عمداً على البرامج خارج السلسلة لتحديد درجة ائتمان المقترض، ويجمع بين نموذج إدارة المخاطر المالية التقليدية وميزة الشفافية في البلوكتشين.

2، صندوق التمويل على البلوكتشين

ستجمع الأموال على البلوكتشين لضمان الشفافية وقابلية التتبع، وتقليل مخاطر الحفظ المركزي.

3، بروتوكول التنفيذ الإجباري

تُنفذ شروط السداد بشكل مباشر من قبل البروتوكول، دون الحاجة إلى الاعتماد على التحكيم من طرف ثالث أو منطق عقود ذكية معقد.

هذا التصميم يتجنب المخاطر الشائعة لثغرات العقود الذكية، ولكنه يقدم أيضًا تحديات أمان جديدة، وهذا هو السبب الرئيسي وراء تنظيم Ripple لماراثون الهجمات.

الهدف الرئيسي لهجوم الماراثون

سيركز المشاركون على المجالات الأمنية الرئيسية التالية:

1، ثغرة منطق التسوية

تحقق من وجود عيوب منطقية يمكن استغلالها بشكل ضار في آلية التسوية، لضمان أن عملية تسوية الضمانات عادلة وفعالة.

2، خطأ في تراكم الفائدة

البحث عن الأخطاء في الكود التي قد تؤدي إلى مكافآت خاطئة أو انحرافات في حساب الفائدة.

3، إدارة متجهات الهجوم

تحديد مسارات الهجمات على مستوى الإدارة التي قد تسمح بتغيير سجل البروتوكول دون إذن.

4، تهديد قدرة السداد للخزانة

تقييم المخاطر النظامية التي قد تهدد سلامة وملاءة تجمع الأموال بشكل عام.

جدول زمني للهجمات ومؤهلات المشاركة

لتشجيع المشاركة الأوسع، قامت Ripple و Immunefi بتخفيض عتبة المشاركة، بحيث يمكن للباحثين الأمنيين الذين ليس لديهم خبرة في دفتر XRP الانضمام.

· فترة تدريب لمدة أسبوعين: تمكين المعرفة

قبل بدء المنافسة الرسمية، ستقوم هذه الشركات بفتح فترة تدريب لمدة أسبوعين للمشاركين المهتمين. خلال هذه الفترة، يمكن للباحثين الحصول على:

1، الدعم المباشر لمهندسي Ripple

2، تطوير الوصول إلى دليل الشبكة

3، حقوق استخدام بيئة الاختبار

4، وثيقة تقنية دفتر XRP

تساعد هذه الطريقة التي تعطي الأولوية للتعليم على توسيع قاعدة المشاركين، وتربية المزيد من الخبراء في الأمان لنظام دفتر أستاذ XRP.

· الجدول الزمني للمنافسة الرسمية

فترة التدريب: من الآن حتى 26 أكتوبر

ماراثون الهجوم: من 27 أكتوبر إلى 29 نوفمبر (لمدة حوالي خمسة أسابيع)

تضمن فترة المنافسة الكافية للباحثين إجراء مراجعة شاملة للرموز واختبارات متعددة الجولات، مما يزيد من فرص اكتشاف الثغرات الأساسية.

توضيح العلاقة بين Ripple و XRP

على الرغم من أن شركة المدفوعات Ripple مرتبطة ارتباطًا وثيقًا بالرمز الأصلي لدفتر XRP وهو XRP، وتعتبر من المساهمين الرئيسيين في دفتر XRP، إلا أنه من الضروري فهم أن معظم المدققين في دفتر XRP لا تربطهم علاقة مباشرة بـ Ripple.

· واقع الحوكمة اللامركزية

في أغسطس من هذا العام، أخبر ديفيد شوارتز، الرئيس السابق للتكنولوجيا في Ripple، موقع Decrypt أن الشركة "تدير حوالي 1% من دفتر حسابات XRP". يبرز هذا الرقم الخصائص اللامركزية لدفتر حسابات XRP، حيث يتكون شبكة المدققين من عقد مستقلة حول العالم.

يعني هذا الهيكل أنه حتى لو قدمت Ripple ترقية بروتوكول الإقراض، فإن سلطة القرار النهائية لا تزال بيد مجتمع المدققين. من المتوقع أن يحدد تصويت المدققين الذي سيحدث في وقت لاحق من هذا العام ما إذا كان سيتم نشر البروتوكول رسميًا.

· أهمية الشهادات الأمنية

في أغسطس، قامت شركة الأبحاث Kaiko بتصنيف أمان شبكة EOS في المرتبة الأخيرة بين 14 بلوكتشين آخر. لكن مطورو دفتر الأستاذ ردوا على هذا الادعاء وأكدوا على اعتراف الشركات مثل CertiK و Halborn و FYEO بالأمان.

تسلط هذه الحادثة الضوء على أهمية تدقيق الأمان من قبل طرف ثالث ومسابقات القراصنة البيض. اختارت Ripple التعاون مع Immunefi لتنظيم ماراثون هجمات، وهو ما يمثل أسس موثوقة لشهادة الأمان لبروتوكول اقتراض دفتر XRP.

لماذا تعتبر هذه الترقية مهمة للغاية لسجل XRP؟

ستميز إطلاق بروتوكول الإقراض على دفتر XRP تحول الشبكة من شبكة دفع بسيطة إلى منصة DeFi متعددة الوظائف.

قوة السوق:

سعر تداول XRP الحالي حوالي 2.609 دولار، وقد انخفض بنسبة 12.67% في الـ 24 ساعة الماضية، مما يعكس تقلبات سوق العملات المشفرة بشكل عام. قد يؤدي النشر الناجح لبروتوكول الإقراض إلى تقديم آلية جديدة لالتقاط القيمة لـ XRP، مما يجذب المزيد من التطبيقات على مستوى المؤسسات.

توسع النظام البيئي:

ستفتح وظيفة القروض غير المضمونة حالات استخدام جديدة مثل تمويل الشركات والتمويل من سلسلة التوريد، مما يوسع من تطبيقات دفتر XRP، متجاوزةً مجال المدفوعات عبر الحدود التقليدية.

نموذج الأمان أولاً:

قامت Ripple بتنظيم ماراثون هجمات قبل إطلاق البروتوكول، مما يضع معيارًا لتطوير الأمان في صناعة البلوكتشين، ويساعد هذا الموقف المسؤول في تعزيز ثقة المؤسسات في دفتر XRP.

XRP-4.6%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت