Аудит безопасности садчейна EVM XRP Ledger успешно завершен
Компания по кибербезопасности Bishop Fox завершила тщательный аудит безопасности реализации садчейна EVM XRP Ledger (XRPL).
Это событие приближает XRPL на один шаг к интеграции садчейна EVM, поскольку аудиторская фирма поручилась за архитектуру безопасности боковой цепи. Команда RippleX сообщила об этом в недавнем заявлении .
Согласно отчету, в ходе аудита была тщательно изучена реализация боковой цепи EVM, механизм консенсуса и система мостов, соединяющая XRPL и EVM. Эта реализация моста использует спецификацию кросс-чейн моста (XLS-38d) для XRPL.
После тщательного изучения Bishop Fox представил свои отчеты об устранении уязвимостей в боковой цепи EVM и межцепочном мосте XLS-38.
Основные моменты аудита боковой цепи EVM
Аудит подтвердил, что сетевые интерфейсы RPC надежно защищены от атак с использованием внедрения. Более того, в ходе оценки аудитор не обнаружил принципиальных проблем с функциональностью моста.
Из 11 результатов три были отнесены к категории «среднего» риска, а восемь — к «низкому». В целом аудиторская фирма не выявила критических или серьезных проблем.
Между тем, проверка выявила незначительные опасения по поводу использования устаревших зависимостей и реализации небезопасных шаблонов выполнения команд и кода. В качестве рекомендации Bishop Fox посоветовал команде разработчиков уделить приоритетное внимание обновлению зависимостей программного обеспечения и устранению небезопасных шаблонов выполнения.
Параллельно аудитор подчеркнул, что команда разработчиков успешно устранила выявленные проблемы в самой последней реализации после предыдущих отчетов об исправлениях. Кроме того, было заявлено, что исправления будут включены в запуск основной сети боковой цепи XRPL EVM.
Аудит кросс-чейн моста XLS-38
Кроме того, аудиторская фирма отметила, что команда инженеров RippleX устранила проблемы, выявленные в ходе аудита межцепного моста XLS-38 в коде rippled.
Впоследствии команда Bishop Fox провела тщательное тестирование исправлений и опубликовала подробный отчет, подтверждающий успешную реализацию этих исправлений.
Сайдчейн EVM
Peersyst разрабатывает сайдчейн XRPL EVM в сотрудничестве с Ripple для оптимизации децентрализованных финансов.
Этот проект предлагает разработчикам уникальную возможность реализовать свои приложения DeFi в новой цепочке, обслуживающей базу пользователей, превышающую 4,5 миллиона держателей XRP. Разработчики могут использовать известные языки смарт-контрактов для легкого создания и развертывания межсетевых приложений.
Кроме того, они могут использовать безопасный мост, построенный на основе спецификации межцепочного моста XLS-38, для плавного перевода средств между основной сетью XRPL и боковой цепью EVM.