บัญชีแยกประเภท XRP สามารถถูกแฮ็กได้หรือไม่? Ripple CTO เผย Attack Vector

ในฐานะนักวิจัยที่มีประสบการณ์ด้านเทคโนโลยีบล็อกเชนและกลไกฉันทามติ ฉันพบว่าแนวทางการรักษาความปลอดภัยของ XRP Ledger โดยเฉพาะการพึ่งพากลไกฉันทามติ Byzantine Fault Tolerance (BFT) ที่เรียกว่า Ripple Protocol Consensus Algorithm (RCPΑ) นั้นน่าสนใจ ในการให้สัมภาษณ์กับ The Defiant, David Schwartz, CTO ของ Ripple ให้ความกระจ่างเกี่ยวกับกลยุทธ์การโจมตี XRP Ledger ที่อาจเกิดขึ้น


ในการสนทนาล่าสุดกับ The Defiant, David Schwartz, CTO ของ Ripple กล่าวถึงคุณลักษณะด้านความปลอดภัยของ XRP Ledger และภัยคุกคามที่อาจเกิดขึ้น ซึ่งแตกต่างจากสกุลเงินดิจิทัลที่ใช้ระบบ Proof-of-Work เช่น Bitcoin XRP Ledger ใช้กลไกฉันทามติ Byzantine Fault Tolerance (BFT) ชื่อ Ripple Protocol Consensus Algorithm (RCPA) เพื่อเพิ่มความปลอดภัย

บัญชีแยกประเภท XRP สามารถถูกโจมตีในทางทฤษฎีได้อย่างไร

“Schwartz อธิบายว่าปัญหาหนึ่งที่ทุกโหนดบังคับใช้แต่ละกฎคือปัญหาการใช้จ่ายซ้ำซ้อน วิธีเดียวที่จะบ่อนทำลาย XRP Ledger คือการขัดขวางกลไกการสั่งซื้อทั่วโลก ส่งผลให้ทั้งเครือข่ายต้องหยุดชะงัก”

ในฐานะนักวิเคราะห์ ฉันจะอธิบายด้วยวิธีนี้: “ฉันหมายถึง ‘การสั่งซื้อทั่วโลก’ เนื่องจากความเห็นพ้องต้องกันระหว่างผู้ตรวจสอบความถูกต้องเกี่ยวกับลำดับที่ควรประมวลผลธุรกรรม กลไกนี้ป้องกันการใช้จ่ายซ้ำซ้อนและมีความสำคัญต่อการทำงานของเครือข่าย ใด ๆ ความพยายามที่จะขัดขวางคำสั่งนี้อาจทำให้ทั้งระบบหยุดชะงักได้ ชวาร์ตษ์รับทราบถึงการมีอยู่ของการโจมตีดังกล่าว แต่คิดว่ามันไม่น่าจะเกิดขึ้น”

เขาแย้งว่าการหยุด XRP Ledger เป็นวิธีที่เป็นไปได้มากที่สุดในการบ่อนทำลายมัน อย่างไรก็ตาม เขาถือว่าแนวทางนี้ใช้ไม่ได้ผล เนื่องจากการสร้างรายได้จากการโจมตีดังกล่าวอาจเป็นเรื่องท้าทาย นอกจากนี้ ผลกระทบของมันจะคงอยู่เพียงระยะเวลาสั้นๆ เนื่องจากผู้ใช้จะละทิ้งข้อความของผู้โจมตีทันทีเมื่อบัญชีแยกประเภทหยุดทำงาน

Schwartz รับทราบอีกเหตุผลหนึ่งที่เป็นไปได้ในการโจมตีด้วยการหยุดชะงัก: “หากมีใครต้องการขัดขวางระบบ พวกเขาอาจมีแรงจูงใจหากพวกเขาครองตำแหน่งขนาดใหญ่ใน XRP และเชื่อว่ามูลค่าของสกุลเงินดิจิทัลอาจลดลงหากเครือข่ายถูกระงับ” อย่างไรก็ตาม เขาชี้ให้เห็นว่าการตระหนักถึงภัยคุกคามที่อาจเกิดขึ้นนี้จะทำให้เกิดความท้าทายสำหรับบุคคลในการยืม XRP จำนวนมากเพื่อการขายชอร์ตเนื่องจากความเสี่ยงที่เพิ่มขึ้น

เพื่อดำเนินการโจมตีประเภทนี้ จำเป็นอย่างยิ่งที่จะต้องสร้างความไว้วางใจโดยการแสดงการเชื่อมต่อภายในเครือข่ายก่อน Schwartz วางตัวว่าผู้ตรวจสอบความถูกต้องที่เลือกโดยพิจารณาจากความน่าเชื่อถือจะไม่เต็มใจที่จะสมรู้ร่วมคิดในการโจมตีดังกล่าว

เมื่อเลือกผู้ทำงานร่วมกันโดยมีเป้าหมายเพื่อให้ได้ฉันทามติ เงื่อนไขหลักของคุณคือพวกเขาจะไม่สมรู้ร่วมคิดเพื่อขัดขวางระบบ แม้ว่าคุณจะเลือกอย่างรอบคอบแล้ว แต่บุคคลเหล่านี้สามารถสมรู้ร่วมคิดและขัดขวางเครือข่ายได้ ความสามารถของคุณในการระบุพันธมิตรที่น่าเชื่อถือนั้นยังเป็นที่น่าสงสัย

ชวาร์ตษ์ตั้งข้อสังเกตนี้เกี่ยวกับความท้าทายที่เกิดจากผู้โจมตีบางราย โดยวาดแนวขนานกับระบบ Proof-of-Work: “องค์กรที่มีทรัพยากรมากที่สุดสามารถดำเนินการโจมตีดังกล่าวได้… การเชื่อถือฝ่ายที่มีทรัพยากรทางการเงินมากที่สุดในเรื่องนี้ดูเหมือนว่า เหมือนแนวทางที่ใช้ได้จริงมากกว่า”

ชวาร์ตษ์กล่าวถึงลัทธิปฏิบัตินิยมของการโจมตี โดยเน้นความซับซ้อนและผลกระทบชั่วคราว “มันค่อนข้างท้าทายที่จะทำการโจมตีนี้ในความเป็นจริง” เขากล่าว “คุณสามารถรบกวนเครือข่ายได้ในช่วงเวลาสั้นๆ แต่จะไม่คงอยู่นาน” เขาวาดเส้นขนานระหว่างมันกับปัญหาการใช้จ่ายสองเท่าใน Bitcoin โดยกระตุ้นให้เกิดความตระหนักรู้อย่างระมัดระวัง แทนที่จะกังวลเกินควร: “สิ่งนี้อยู่ในระดับความเสี่ยงเดียวกัน”

ในตอนท้ายของการสัมภาษณ์ Schwartz ได้แบ่งปันข้อมูลบางอย่างเกี่ยวกับสถานะปัจจุบันของเครือข่ายของพวกเขา เขาประมาณว่ามีโหนดทั้งหมดประมาณ 600 โหนดในระบบ โดยมีประมาณร้อยโหนดที่เกี่ยวข้องในกระบวนการตรวจสอบ การกำหนดค่านี้สะท้อนถึงการแบ่งระหว่างโหนดเต็มและโหนดการขุดภายในเครือข่าย Bitcoin

ในฐานะนักลงทุน crypto ฉันจะพูดแบบนี้: การออกแบบของ XRP Ledger ให้ความสำคัญกับความปลอดภัยอย่างมากผ่านกลไกฉันทามติที่เป็นเอกลักษณ์ แม้ว่าในทางเทคนิคจะเป็นไปได้ที่การโจมตีแบบหยุดชะงักจะเกิดขึ้น แต่ Schwartz ได้เน้นย้ำถึงความท้าทายที่สำคัญและผลกระทบที่อาจเกิดขึ้นน้อยที่สุดจากความพยายามดังกล่าว อย่างไรก็ตาม เช่นเดียวกับระบบทั้งหมด การรับรองความปลอดภัยสูงสุดนั้นเป็นการพูดคุยอย่างต่อเนื่อง แนวทางของ Ripple มาพร้อมกับชุดข้อพิจารณาของตัวเอง ซึ่งรวมถึงการพึ่งพาผู้ตรวจสอบที่เชื่อถือได้

ณ เวลานี้ XRP ซื้อขายที่ $0.52

บัญชีแยกประเภท XRP สามารถถูกแฮ็กได้หรือไม่? Ripple CTO เผย Attack Vector

Sorry. No data so far.

2024-06-04 14:27