A Ripple está incorporando inteligência artificial (IA) no ciclo de desenvolvimento do XRP Ledger (XRPL) para identificar e solucionar vulnerabilidades antes que cheguem à produção.
A iniciativa ocorre à medida que a rede aumenta de complexidade e importância institucional, elevando as exigências de segurança.
Ripple leva IA ao XRP Ledger para reforçar a segurança
A empresa detalhou a iniciativa em um post recente no blog, apresentando uma estratégia baseada em diferentes pilares. Entre eles, estão a varredura adversária de códigos, revisões com suporte de IA, modelagem de ameaças e mapeamento da superfície de ataque em interações novas e já existentes.
“… Ao investir em melhorias de segurança em cada etapa do ciclo de desenvolvimento, garantimos que o XRPL continue sendo um sistema operacional financeiro confiável pelas próximas décadas”, afirma a equipe. “Nossa responsabilidade neste momento é assegurar que o ledger atenda às demandas de pagamentos globais, ativos tokenizados e infraestrutura financeira de nível institucional.”
A Ripple também criou uma equipe dedicada de red team auxiliada por IA para testar como os recursos funcionam em cenários reais.
“… O objetivo não é apenas encontrar bugs, mas submeter o sistema a testes de pressão de forma proativa, acompanhando sua evolução. O red team já identificou mais de 10 bugs, sendo que apenas questões de baixa gravidade foram divulgadas publicamente; todas estão sendo priorizadas e corrigidas”, informa o blog.
Outras medidas adotadas incluem:
- Modernização e melhor alinhamento da base de código do XRPL.
- Reforço da colaboração com parceiras do ecossistema.
- Divulgação aberta de comunicados de segurança para ampliar a transparência.
- Definição de parâmetros de segurança para o desenvolvimento no XRPL.
- Implantação de exigências mais rigorosas de segurança em emendas do protocolo.
- Expansão de programas de recompensa por bugs para incentivar a descoberta de vulnerabilidades.
O blog destacou ainda que a próxima atualização do XRPL terá como foco exclusivo correção de bugs e melhorias diversas, sem incluir novos recursos.