- محدوده ممیزی مجدد
- حل و فصل یافته ها
Ripple به نقطه عطفی بزرگ برای قابلیتهای مالی غیرمتمرکز (DeFi) آینده خود در XRP Ledger رسیده است. شرکت امنیتی پیشرو Web3 Halborn اخیراً یک بازرسی مجدد جامع از پروتکل وام XRPL را تکمیل کرد و تأیید کرد که تمام یافتههای گزارش شده در بررسیهای قبلی توسط تیم مهندسی اصلی مورد توجه قرار گرفته یا به صورت استراتژیک مدیریت شده است.
پروتکل وام دهی که تحت استاندارد XLS-0066d تدوین شده است، یک اصل اصلی DeFi است که برای فعال کردن وامهای زنجیرهای با مدت زمان ثابت و بدون تضمین با استفاده از وجوه جمعآوریشده از صندوق دارایی واحد طراحی شده است.
محدوده ممیزی مجدد
بین اواسط دسامبر 2025 و ژانویه 2026، هالبورن یک ممیزی مجدد مبتنی بر تفاوت انجام داد که به وضوح بر تغییرات اساسی کد ارائه شده از ممیزی تابستانی قبلی پروتکل متمرکز بود.
ریپل بررسی مجدد پروتکل وام دهی XRP را تکمیل کرد Ripple مجوز عظیم MiCA را در اروپا دریافت کرد
هدف اصلی تأیید امنیت و دقت برنامه به روز شده در برابر مشخصات XLS-0066d بود. تیم Halborn منطق اعتبارسنجی تراکنش، ثبات حالت، کنترلهای پارامتر و کنترلهای دسترسی را ارزیابی کرد. این شرکت امنیتی از یک رویکرد تحلیل لایهای استفاده کرد که شامل بررسی مشخصات، تجزیه و تحلیل تفاوت کد، بررسی کد دستی و تجزیه و تحلیل استاتیک خودکار برای ارزیابی مدل پردازش تراکنش سه مرحلهای XRP Ledger بود.
حل و فصل یافته ها
گزارش ممیزی مجدد، مسائل شناسایی شده را دسته بندی کرد و در نتیجه آسیب پذیری های بحرانی یا با شدت بالا صفر شد. هالبورن پنج یافته خاص را به تفصیل شرح داد که همه آنها به طور شفاف توسط ریپل مورد توجه قرار گرفته یا تأیید شده است.
هالبورن یک بررسی اعتبار سنجی گمشده را شناسایی کرد که میتوانست به مجموع داراییهای صندوق از طریق انباشت سود وام، از حداکثر حداکثر تعیینشده خود فراتر رود. ریپل تأیید کرد که این مشکل حل شده است و اظهار داشت که تیم مهندسی به طور تصادفی مشکل را قبل از شروع ممیزی به صورت داخلی کشف و رفع کرده است.
ممیزی متوجه شد که کاربران از نظر تئوری میتوانند یک LoanBroker را در یک خزانه منجمد ایجاد کنند و وجوه اضافی را در یک راهاندازی غیرقابل استفاده هدر دهند. ریپل این مشکل را با افزودن کنترل انجماد مناسب به مرحله پیش تقاضای تراکنش حل کرد.
با 100٪ از یافته های گزارش شده به طور رسمی پرداخته، تایید یا پذیرفته شده است، ممیزی مجدد موفق یک مانع فنی بزرگ برای پروتکل وام XRPL را برطرف می کند.
منبع: U.Today



