Cuộc Tranh Luận về Bảo Mật XRP Ledger Gia Tăng Sau Sự Cố BatchGate

bitcoinistXuất bản vào 2026-03-03Cập nhật gần nhất vào 2026-03-03

Tóm tắt

Sau sự cố BatchGate trên XRP Ledger, cuộc tranh luận về an ninh mạng lưới ngày càng gay gắt. Daniel Keller, một trình xác thực lâu năm, tuyên bố rút toàn bộ phiếu ủng hộ các sửa đổi đang chờ xử lý, cho rằng đây là "thất bại hệ thống trong quy trình đánh giá". Ông nhấn mạnh trình xác thực không phải là kiểm toán viên không lương, và Ripple cần tăng cường đầu tư vào bảo mật giao thức. Lỗi trong XLS-56 (Batch) có thể cho phép thực thi giao dịch trái phép, đe dọa hàng tỷ XRP. Cộng đồng kêu gọi cải cách: kiểm tra chặt hơn, giám độc trả phí, và chương trình thưởng lỗi lớn. Keller phản đối làm chậm tiến độ, thay vào đó yêu cầu phân bổ thêm nguồn lực ngay lập tức. Sự cố này đặt ra câu hỏi về độ an toàn của quy trình sửa đổi XRPL.

Hậu quả từ sự cố BatchGate của XRP Ledger đang biến thành một cuộc tranh luận rộng hơn về việc ai thực sự chịu trách nhiệm cho sự an toàn của giao thức và mức độ giám sát mà các sửa đổi lớn nên đối mặt trước khi chúng tiếp cận mainnet. Trong một tuyên bố được công bố vào thứ Hai, nhà vận hành validator lâu năm Daniel Keller cho biết sự suýt xảy ra xung quanh XLS-56 đã phơi bày "một sự thất bại có hệ thống trong các quy trình xem xét" và thúc đẩy ông rút lại sự ủng hộ cho tất cả các sửa đổi hiện đang được xem xét.

Bài đăng của Keller được trình bày như một sự làm rõ về những gì các validator dUNL phải làm, sau những gì ông mô tả là sự nhầm lẫn lan rộng sau sự cố Batch. Luận điểm trung tâm của ông là các validator là những người tham gia quản trị, không phải là kiểm toán viên không được trả lương. "Vai trò của các validator dUNL là cụ thể và có giới hạn: Chúng tôi phối hợp kích hoạt (hoặc từ chối) các sửa đổi bằng cách bỏ phiếu 'Đồng ý' hoặc 'Không' một khi một sửa đổi được đề xuất," ông viết. "Chúng tôi phải đánh giá các sửa đổi đang chờ xử lý. Đó là chức năng quản trị chính của chúng tôi."

Sự phân biệt đó quan trọng vì XLS-56, còn được gọi là Batch, chỉ bị dừng lại sau khi một lỗi logic trong xác thực chữ ký được phát hiện ngay trước khi kích hoạt mainnet. Lỗi này có thể cho phép thực thi giao dịch trái phép và có khả năng đặt hàng tỷ XRP vào rủi ro trước khi sửa đổi bị tạm dừng và được vá trong rippled 3.1.1.

Lo Ngại về Quản Trị XRP Ledger, Với Trọng Tâm là Ripple

Đối với Keller, sự việc này không phải là một sai lầm đơn lẻ mà là ví dụ mới nhất của một vấn đề cấu trúc sâu hơn. "dUNL không phải là một cơ quan đánh giá mã hoặc kiểm toán giao thức miễn phí. Việc mong đợi các validator dành hàng chục giờ không được trả lương để xem xét mã sửa đổi phức tạp chưa bao giờ là một phần của thiết kế và sẽ không bao giờ có," ông viết. "Thay vào đó, các bên đề xuất sửa đổi nên được yêu cầu cung cấp tài liệu toàn diện, bộ kiểm thử, phân tích bảo mật và các bằng chứng chính thức theo yêu cầu. Nếu bạn muốn phiếu bầu của tôi, hãy chứng minh sự thay đổi là an toàn và có lợi."

Ông lập luận rằng gánh nặng hiện nay thuộc về Ripple để tài trợ cho quá trình đó một cách mạnh mẽ hơn. "Tôi sẽ không bỏ phiếu ủng hộ bất kỳ sửa đổi nào trong tương lai cho đến khi Ripple đưa ra một cam kết đáng tin cậy, cụ thể để tăng đáng kể đầu tư vào kỹ thuật giao thức lõi XRPL, đánh giá bảo mật và tính bền vững lâu dài," Keller nói. "Nếu XRP thực sự là 'Ngôi sao Phương Bắc' của Ripple, như đã nhiều lần tuyên bố, thì bảo mật nền tảng và tính phi tập trung của mạng lưới phải nhận được sự chú ý và nguồn lực mà chúng xứng đáng."

Phản ứng ngay lập tức của Keller rất rõ ràng: rút tất cả các phiếu bầu "Đồng ý" hiện tại, ngoại trừ các bản sửa lỗi đang chờ xử lý, và từ chối nâng cấp lên rippled 3.1.1 trừ khi việc ở lại phiên bản cũ hơn có nguy cơ bị loại khỏi mạng lưới. Ông cũng nói rằng việc cuối cùng cần đến một nhà nghiên cứu độc lập và một công cụ AI để ngăn chặn thiệt hại đã nhấn mạnh mạng lưới an toàn hiện tại đã trở nên mỏng manh như thế nào.

Những tiếng nói nổi bật khác trong XRPL đồng ý rằng quy trình cần thay đổi, mặc dù không phải tất cả đều ủng hộ việc làm chậm lại. Vet, một validator XRPL nổi tiếng, gọi sự cố Batch là "một cơ hội lớn" cho cộng đồng và Quỹ XRPL để suy nghĩ lại về cách giao thức phát triển. Ông lập luận cho một lịch trình sửa đổi chậm hơn, nhiều đánh giá được trả phí hơn, nhiều cuộc kiểm toán cho các thay đổi lớn hơn, các "attackathons" trên testnet và một chương trình tiền thưởng lỗi đủ lớn để thu hút các nhà nghiên cứu ưu tú.

Tuy nhiên, Keller phản đối ý kiến cho rằng giải pháp đơn giản là di chuyển chậm hơn. "Trong ngắn hạn, chúng ta cần một số thỏa thuận với Cantina. Họ đã chứng minh bản thân và đó là điều tốt nhất chúng ta có ngay bây giờ," ông viết. "Trung hạn, các chương trình tiền thưởng lỗi cần được nâng cao và trả số tiền nghiêm túc. Đầu tiên, mọi người cần được khuyến khích để xem xét mã; thứ hai, việc tiết lộ có trách nhiệm phải được đền đáp."

Ông đi xa hơn trong một bài viết tiếp theo nắm bắt được tâm trạng của cuộc tranh luận: "Tôi không muốn làm chậm tốc độ phát triển của chúng ta; chúng ta đã mất nhiều năm để đạt đến trình độ hiện tại, và chúng ta vẫn còn chậm. Cần phân bổ thêm nguồn lực, và quá trình cần bắt đầu từ ngày hôm qua."

Điều đó đặt XRP Ledger vào một vị trí căng thẳng nhưng quen thuộc: một mạng lưới đang cố gắng thêm chức năng mà không làm tổn hại đến uy tín của lớp cơ sở của nó. BatchGate đã không trở thành một cuộc khai thác trực tiếp. Nhưng nó đã buộc một câu hỏi sắc bén hơn phải được mở ra: liệu đường ống sửa đổi của XRPL có còn hoạt động với đủ chiều sâu xem xét cho quy mô thay đổi đang được đề xuất hay không.

Vào thời điểm báo chí, XRP được giao dịch ở mức $1.3566.

XRP lại giảm xuống dưới EMA 200 tuần, biểu đồ 1 tuần | Nguồn: XRPUSDT trên TradingView.com

Câu hỏi Liên quan

QSự cố BatchGate trên XRP Ledger đã làm dấy lên mối lo ngại chính nào về bảo mật?

ASự cố này làm dấy lên lo ngại về 'sự thất bại có hệ thống trong quy trình xem xét' các bản sửa đổi giao thức, khi một lỗi logic trong xác thực chữ ký suýt nữa cho phép thực thi giao dịch trái phép và đe dọa hàng tỷ XRP trước khi được vá.

QTheo Daniel Keller, vai trò chính của các trình xác thực dUNL là gì?

AKeller nhấn mạnh vai trò của họ là 'người tham gia quản trị', không phải 'kiểm toán viên không lương'. Nhiệm vụ chính là bỏ phiếu 'Đồng ý' hoặc 'Từ chối' để kích hoạt hoặc từ chối các bản sửa đổi, chứ không phải dành hàng giờ không công để kiểm tra mã code phức tạp.

QDaniel Keller đưa ra những yêu cầu cụ thể đối với Ripple sau sự cố?

AÔng yêu cầu Ripple phải có 'cam kết đáng tin cậy, cụ thể để tăng cường đáng kể đầu tư vào kỹ thuật giao thức lõi XRPL, xem xét bảo mật và tính bền vững lâu dài'. Ông tuyên bố sẽ không bỏ phiếu ủng hộ bất kỳ sửa đổi nào cho đến khi điều này xảy ra.

QGiải pháp nào được cộng đồng validator đề xuất để cải thiện quy trình an toàn?

ACác đề xuất bao gồm lịch trình sửa đổi chậm hơn, nhiều đánh giá có trả phí, nhiều cuộc kiểm toán cho các thay đổi lớn, tổ chức 'attackathons' trên mạng thử nghiệm và một chương trình tiền thưởng lỗi đủ lớn để thu hút các nhà nghiên cứu hàng đầu.

QQuan điểm của Keller về tốc độ phát triển sau sự cố là gì?

AÔng phản đối việc chỉ làm chậm lại. Thay vào đó, ông cho rằng 'Cần phân bổ thêm nguồn lực, và quá trình này cần phải bắt đầu từ ngày hôm qua'. Ông không muốn làm giảm tốc độ phát triển vì cho rằng mạng lưới vốn đã phát triển chậm.

Nội dung Liên quan

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

AGENT S là gì

Agent S: Tương Lai của Tương Tác Tự Động trong Web3 Giới thiệu Trong bối cảnh không ngừng phát triển của Web3 và tiền điện tử, các đổi mới đang liên tục định nghĩa lại cách mà cá nhân tương tác với các nền tảng kỹ thuật số. Một dự án tiên phong như vậy, Agent S, hứa hẹn sẽ cách mạng hóa tương tác giữa con người và máy tính thông qua khung tác nhân mở của nó. Bằng cách mở đường cho các tương tác tự động, Agent S nhằm đơn giản hóa các nhiệm vụ phức tạp, cung cấp các ứng dụng chuyển đổi trong trí tuệ nhân tạo (AI). Cuộc khám phá chi tiết này sẽ đi sâu vào những phức tạp của dự án, các tính năng độc đáo của nó và những tác động đối với lĩnh vực tiền điện tử. Agent S là gì? Agent S đứng vững như một khung tác nhân mở đột phá, được thiết kế đặc biệt để giải quyết ba thách thức cơ bản trong việc tự động hóa các nhiệm vụ máy tính: Thu thập Kiến thức Cụ thể theo Miền: Khung này học một cách thông minh từ nhiều nguồn kiến thức bên ngoài và kinh nghiệm nội bộ. Cách tiếp cận kép này giúp nó xây dựng một kho lưu trữ phong phú về kiến thức cụ thể theo miền, nâng cao hiệu suất của nó trong việc thực hiện nhiệm vụ. Lập Kế Hoạch Qua Các Tầm Nhìn Nhiệm Vụ Dài Hạn: Agent S sử dụng lập kế hoạch phân cấp tăng cường kinh nghiệm, một cách tiếp cận chiến lược giúp phân chia và thực hiện các nhiệm vụ phức tạp một cách hiệu quả. Tính năng này nâng cao đáng kể khả năng quản lý nhiều nhiệm vụ con một cách hiệu quả và hiệu suất. Xử Lý Các Giao Diện Động, Không Đều: Dự án giới thiệu Giao Diện Tác Nhân-Máy Tính (ACI), một giải pháp đổi mới giúp nâng cao tương tác giữa các tác nhân và người dùng. Sử dụng các Mô Hình Ngôn Ngữ Lớn Đa Phương Thức (MLLMs), Agent S có thể điều hướng và thao tác các giao diện người dùng đồ họa đa dạng một cách liền mạch. Thông qua những tính năng tiên phong này, Agent S cung cấp một khung vững chắc giải quyết các phức tạp liên quan đến việc tự động hóa tương tác giữa con người với máy móc, mở ra nhiều ứng dụng trong AI và hơn thế nữa. Ai là Người Tạo ra Agent S? Mặc dù khái niệm về Agent S là hoàn toàn đổi mới, thông tin cụ thể về người sáng lập vẫn còn mơ hồ. Người sáng lập hiện vẫn chưa được biết đến, điều này làm nổi bật giai đoạn sơ khai của dự án hoặc sự lựa chọn chiến lược để giữ kín các thành viên sáng lập. Bất chấp sự ẩn danh, sự chú ý vẫn tập trung vào khả năng và tiềm năng của khung này. Ai là Các Nhà Đầu Tư của Agent S? Vì Agent S còn tương đối mới trong hệ sinh thái mã hóa, thông tin chi tiết về các nhà đầu tư và những người tài trợ tài chính của nó không được ghi chép rõ ràng. Sự thiếu vắng thông tin công khai về các nền tảng đầu tư hoặc tổ chức hỗ trợ dự án dấy lên câu hỏi về cấu trúc tài trợ và lộ trình phát triển của nó. Hiểu biết về sự hỗ trợ là rất quan trọng để đánh giá tính bền vững và tác động tiềm năng của dự án. Agent S Hoạt Động Như Thế Nào? Tại cốt lõi của Agent S là công nghệ tiên tiến cho phép nó hoạt động hiệu quả trong nhiều bối cảnh khác nhau. Mô hình hoạt động của nó được xây dựng xung quanh một số tính năng chính: Tương Tác Giống Như Con Người: Khung này cung cấp lập kế hoạch AI tiên tiến, cố gắng làm cho các tương tác với máy tính trở nên trực quan hơn. Bằng cách bắt chước hành vi của con người trong việc thực hiện nhiệm vụ, nó hứa hẹn nâng cao trải nghiệm người dùng. Ký Ức Tường Thuật: Được sử dụng để tận dụng các trải nghiệm cấp cao, Agent S sử dụng ký ức tường thuật để theo dõi lịch sử nhiệm vụ, từ đó nâng cao quy trình ra quyết định của nó. Ký Ức Tình Huống: Tính năng này cung cấp cho người dùng hướng dẫn từng bước, cho phép khung này cung cấp hỗ trợ theo ngữ cảnh khi các nhiệm vụ diễn ra. Hỗ Trợ OpenACI: Với khả năng chạy cục bộ, Agent S cho phép người dùng duy trì quyền kiểm soát đối với các tương tác và quy trình làm việc của họ, phù hợp với tinh thần phi tập trung của Web3. Tích Hợp Dễ Dàng với Các API Bên Ngoài: Tính linh hoạt và khả năng tương thích với nhiều nền tảng AI khác nhau đảm bảo rằng Agent S có thể hòa nhập liền mạch vào các hệ sinh thái công nghệ hiện có, làm cho nó trở thành lựa chọn hấp dẫn cho các nhà phát triển và tổ chức. Những chức năng này cùng nhau góp phần vào vị trí độc đáo của Agent S trong không gian tiền điện tử, khi nó tự động hóa các nhiệm vụ phức tạp, nhiều bước với sự can thiệp tối thiểu của con người. Khi dự án phát triển, các ứng dụng tiềm năng của nó trong Web3 có thể định nghĩa lại cách mà các tương tác kỹ thuật số diễn ra. Thời Gian Phát Triển của Agent S Sự phát triển và các cột mốc của Agent S có thể được tóm tắt trong một dòng thời gian nêu bật các sự kiện quan trọng của nó: 27 tháng 9, 2024: Khái niệm về Agent S được ra mắt trong một bài nghiên cứu toàn diện mang tên “Một Khung Tác Nhân Mở Sử Dụng Máy Tính Như Một Con Người,” trình bày nền tảng cho dự án. 10 tháng 10, 2024: Bài nghiên cứu được công bố công khai trên arXiv, cung cấp một cái nhìn sâu sắc về khung và đánh giá hiệu suất của nó dựa trên tiêu chuẩn OSWorld. 12 tháng 10, 2024: Một video trình bày được phát hành, cung cấp cái nhìn trực quan về khả năng và tính năng của Agent S, thu hút thêm sự quan tâm từ người dùng và nhà đầu tư tiềm năng. Những dấu mốc trong dòng thời gian không chỉ minh họa sự tiến bộ của Agent S mà còn chỉ ra cam kết của nó đối với sự minh bạch và sự tham gia của cộng đồng. Những Điểm Chính Về Agent S Khi khung Agent S tiếp tục phát triển, một số thuộc tính chính nổi bật, nhấn mạnh tính đổi mới và tiềm năng của nó: Khung Đổi Mới: Được thiết kế để cung cấp cách sử dụng máy tính trực quan giống như tương tác của con người, Agent S mang đến một cách tiếp cận mới cho việc tự động hóa nhiệm vụ. Tương Tác Tự Động: Khả năng tương tác tự động với máy tính thông qua GUI đánh dấu một bước tiến tới các giải pháp tính toán thông minh và hiệu quả hơn. Tự Động Hóa Nhiệm Vụ Phức Tạp: Với phương pháp mạnh mẽ của nó, nó có thể tự động hóa các nhiệm vụ phức tạp, nhiều bước, làm cho các quy trình nhanh hơn và ít sai sót hơn. Cải Tiến Liên Tục: Các cơ chế học tập cho phép Agent S cải thiện từ các trải nghiệm trước đó, liên tục nâng cao hiệu suất và hiệu quả của nó. Tính Linh Hoạt: Khả năng thích ứng của nó trên các môi trường hoạt động khác nhau như OSWorld và WindowsAgentArena đảm bảo rằng nó có thể phục vụ một loạt các ứng dụng rộng rãi. Khi Agent S định vị mình trong bối cảnh Web3 và tiền điện tử, tiềm năng của nó để nâng cao khả năng tương tác và tự động hóa quy trình đánh dấu một bước tiến quan trọng trong công nghệ AI. Thông qua khung đổi mới của mình, Agent S minh họa cho tương lai của các tương tác kỹ thuật số, hứa hẹn một trải nghiệm liền mạch và hiệu quả hơn cho người dùng trên nhiều ngành công nghiệp khác nhau. Kết luận Agent S đại diện cho một bước nhảy vọt táo bạo trong sự kết hợp giữa AI và Web3, với khả năng định nghĩa lại cách chúng ta tương tác với công nghệ. Mặc dù vẫn còn ở giai đoạn đầu, những khả năng cho ứng dụng của nó là rộng lớn và hấp dẫn. Thông qua khung toàn diện của mình giải quyết các thách thức quan trọng, Agent S nhằm đưa các tương tác tự động lên hàng đầu trong trải nghiệm kỹ thuật số. Khi chúng ta tiến sâu hơn vào các lĩnh vực tiền điện tử và phi tập trung, các dự án như Agent S chắc chắn sẽ đóng một vai trò quan trọng trong việc định hình tương lai của công nghệ và sự hợp tác giữa con người với máy tính.

Tổng lượt xem 418Xuất bản vào 2025.01.14Cập nhật vào 2025.01.14

AGENT S là gì

Làm thế nào để Mua S

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Sonic (S) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Sonic (S) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Sonic (S) của BạnSau khi mua Sonic (S), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Sonic (S)Giao dịch Sonic (S) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 601Xuất bản vào 2025.01.15Cập nhật vào 2025.03.21

Làm thế nào để Mua S

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của S (S) được trình bày dưới đây.

活动图片