AI工具帮助避免了XRP账本的关键安全漏洞
内容摘要
XRP账本基金会(XRPLF)确认,他们已经修补了Ripple的XRP账本中一个尚未启用的修正案中的关键逻辑缺陷。该漏洞是由网络安全公司Cantina的Pranamya Keshkamat和Cantina AI安全机器人于2月19日发现的。该漏洞存在于签名验证代码批处理修正案中,本可能允许攻击者在无需受害者私钥的情况下,执行来自受害者账户的交易,包括资金盗取。XRPLF声明,由于该修正案尚处于投票阶段,尚未在主网上激活,因此没有资金面临风险。XRPLF表示,成功的大规模利用可能会破坏生态系统并导致对XRPL的信心丧失。Cantina首席执行官Hari Mulackal补充说,该漏洞可能使近800亿美元(XRP市值)面临风险。验证者被建议投票反对该修正案,并且XRPLF于2月23日发布了紧急版本(rippled 3.1.1)以阻止该修正案激活,凸显了AI在网络安全中日益重要的作用。
(来源:Cointelegraph)