Ripple前CTO详解XRPL如何规避KelpDAO式攻击风险

Ripple के पूर्व CTO ने विस्तार से बताया कि XRPL KelpDAO-शैली के हमले के जोखिम से कैसे बचता है

BroadChainBroadChain22/04/2026, 03:00 pm
यह सामग्री AI द्वारा अनुवादित है
सारांश

Ripple के पूर्व CTO ने कहा कि XRPL, अंतर्निहित लेनदेन अंतिमता और बाहरी क्रॉस-चेन ब्रिज पर निर्भर न ह

  博链BroadChain को पता चला, 22 अप्रैल, 15:00, NewsBTC के अनुसार, Ripple के पूर्व मुख्य प्रौद्योगिकी अधिकारी David Schwartz ने हाल ही में DeFi क्रॉस-चेन ब्रिज सुरक्षा पर अपने विचार व्यक्त किए, XRP Ledger (XRPL) उपयोगकर्ताओं को आश्वासन दिया कि यह नेटवर्क Kelp DAO जैसे उल्लंघन का शिकार नहीं होगा। उन्होंने कहा कि क्रॉस-चेन ब्रिज प्रणालियों की भेद्यता मुख्य रूप से उनके डिजाइन कार्यान्वयन और तीसरे पक्ष के ब्रिज बुनियादी ढांचे पर निर्भरता पर निर्भर करती है।

  Schwartz ने 20 अप्रैल को X प्लेटफॉर्म पर एक पोस्ट में समझाया कि XRPL पारिस्थितिकी तंत्र के उपयोगकर्ता Kelp DAO क्रॉस-चेन जोखिम के संपर्क में आए उपयोगकर्ताओं से अलग स्थिति में हैं। पहले, Kelp DAO ने अपने ब्रिजिंग बुनियादी ढांचे में एक भेद्यता के कारण एक बड़े सुरक्षा हमले का सामना किया, जिसके परिणामस्वरूप लगभग 292 मिलियन डॉलर के rsETH टोकन चोरी हो गए और तुरंत उधार प्रोटोकॉल Aave पर ऋण संपार्श्विक के रूप में उपयोग किए गए।

   उन्होंने कहा कि DeFi क्रॉस-चेन ब्रिज प्रणालियों (Ripple स्थिर मुद्रा RLUSD के लिए मूल्यांकन किए गए समाधानों सहित) की पिछली समीक्षाओं ने सुरक्षा डिजाइन पर अत्यधिक ध्यान केंद्रित किया है। कई प्रणालियों में Kelp DAO हमले में देखे गए धोखाधड़ी वाले क्रॉस-चेन संदेश हेरफेर को रोकने के तंत्र पहले से मौजूद थे, लेकिन वास्तविक सुरक्षा प्रभाव इस बात पर निर्भर करता है कि परियोजना ने इन सुरक्षा उपायों को पूरी तरह से सक्षम किया है या नहीं।

  Schwartz ने DeFi बुनियादी ढांचे में एक सामान्य समस्या की ओर इशारा किया: सुरक्षा सुविधाएं मौजूद हैं लेकिन अक्सर वैकल्पिक कॉन्फ़िगरेशन के रूप में। अधिकांश ब्रिज प्रदाता सिस्टम को "सुपर सुरक्षित" बताने के साथ-साथ उपयोग में आसानी और क्रॉस-चेन तैनाती की गति पर अधिक जोर देते हैं, जिसके परिणामस्वरूप कुछ मजबूत सुरक्षा सेटिंग्स को वैकल्पिक या अक्षम कर दिया जाता है, और डेवलपर अक्सर पूर्ण सुरक्षा विकल्पों को सक्षम करने के बजाय सरल कॉन्फ़िगरेशन चुनते हैं।

   सुविधा और परिचालन जटिलता लागत के बीच यह समझौता, कुछ टीमों को अधिक मजबूत सेटअप समाधानों से बचने का कारण बनता है, जिससे सुरक्षा अंतराल पैदा होता है और सिस्टम उन हमलों के लिए खुला रह जाता है जिन्हें रोका जा सकता था। XRPL उपयोगकर्ताओं के लिए, यह ब्लॉकचेन ब्रिज सुरक्षा प्रणालियों पर निर्भरता में उल्लेखनीय रूप से कमी करता है, जिससे संरचनात्मक रूप से Kelp DAO जैसी घटनाओं के जोखिम जोखिम को सीमित किया जाता है।

  Schwartz ने जोर देकर कहा कि XRPL अपने संचालन संरचना में बाहरी ब्रिज पर निर्भर DeFi पारिस्थितिकी तंत्र से मौलिक रूप से भिन्न है। Kelp DAO के rsETH जैसी प्रणालियों में, संपत्तियां तीसरे पक्ष के ब्रिज प्रोटोकॉल के माध्यम से क्रॉस-चेन स्थानांतरित होती हैं, और यदि सत्यापन नियमों को सख्ती से लागू नहीं किया जाता है, तो अतिरिक्त विफलता बिंदु पेश किए जाते हैं। इसके विपरीत, XRPL डिजाइन में अंतर्निहित लेनदेन अंतिमता है, और इसकी मुख्य कार्यक्षमता समान बाहरी क्रॉस-चेन संदेश बुनियादी ढांचे पर निर्भर नहीं करती है, जिससे ब्रिज वैलिडेटर धोखाधड़ी या क्रॉस-चेन निर्���ेश जालसाजी के लिए सुरक्षा भेद्यता जोखिम काफी कम हो जाता है।