Ce billet de blog est créé pour mieux analyser et expliquer la sécurité de l'un des plus intéressants crypto-devises 2017 - Ripple.
Ondulation est un pas comme les autres crypto-monnaie et son objectif principal est d'attaquer et de remplacer un peu de services de transferts financiers plus désuets tels que SWIFT, qui gèrent des quantités extrêmement importantes à l'échelle mondiale sur une base quotidienne. La société a été en mesure de créer un système en temps réel de règlement brillant (RTGS) qui est un réseau spécifique, construit via un protocole Internet open source distribué. Il a également son propre natif crypto-monnaie, appelé XRP, sorti en 2012. L'objectif principal de l'entreprise est de créer en temps réel la technologie des transactions financières qui ne coûte pas cher et surtout, garantir. Dans cette revue, nous l'accent sur les principales caractéristiques de sécurité de l'entreprise utilisées au sein du réseau pour décrire les forces et les faiblesses de ce Crypto.
Pourquoi est-Ripple Le troisième plus grand du monde crypto-monnaie?
Le phénomène de Cryptocurrencies, en commençant par Bitcoin a connu un essor dans des centaines de cryptocurrencies alternatives là-bas et tous ont beaucoup à offrir pour les années à venir. Ce qui sépare les dirigeants de la meute, est cependant non seulement quand ils sont entrés dans le marché, mais aussi qu'ils ont créé des communautés fortes et les développeurs qui contribuent à ces communautés. Cependant, contrairement à la plupart cryptocurrencies, qui sont décentralisées par nature, la gestion de Ripple et XRP se fait par une entreprise clairement établie, qui, comme toute autre société est bien structuré, a des objectifs clairs, les délais et une équipe dédiée qui travaille sans relâche pour améliorer la technologie.
Et par des objectifs clairs, nous entendons un des plus ambitieux - aller tout droit où l'argent se déplace et résoudre un problème logistique majeur - les retards pendant les virements. Et alors que les gens ont déjà développé de nombreuses méthodes de paiement et de transfert en ligne, ils n'ont pas non plus la vitesse ou l'approche directe tels que Ripple. Une grande clé du succès de Ripple est que le but de transférer crypto-monnaie des fonds directement entre les banques. Pour mettre cela en perspective, vous pouvez imaginer que la Banque A, situé en Europe doit transférer 50 mille U.S> dollars à la banque C, situé en Amérique du Sud. Cependant, pour effectuer des transferts, les banques doivent échanger un montant d'égalisation de la monnaie du transfert entre l'autre pour y arriver. Et supposons que la banque C n'a pas la monnaie ou de la relation avec la banque A. Dans ce cas, le transfert se produit par une banque intermédiaire, nous allons l'appeler Bank B. Ce processus prend généralement un certain temps pour arriver et, par conséquent si le transfert est. Ce qui Ripple vise est d'effectuer directement le transfert de la banque A à la banque C en quelques secondes, en convertissant l'argent en XRP puis faire le transfert dans cette crypto-monnaie, après quoi le convertir à nouveau à l'U.S. dollars envoyés. Cette procédure présente de nombreux avantages pour les banques et celui qui est en train de faire le transfert, comme:
- Transaction des fonds en quelques secondes.
- les frais de transaction beaucoup moins cher.
Cette technologie et état d'esprit a fait Ripple l'un des principaux acteurs dans les temps modernes, résultant dans de nombreux établissements bancaires et financiers d'établir des relations dans Ripple et le nombre augmente à mesure que vous lisez ceci.
Sécurité de Ripple
Les transactions effectuées sur le réseau d'entraînement sont sécurisées à l'aide d'une méthode qui est pas plus rare - cryptage. De plus, le réseau ajoute des mesures de sécurité, comme:
- KeyPassX - générateur de mot de passe en ligne, nécessitant pas seulement un mot de passe pour déverrouiller, mais un fichier utilisé comme clé.
- les mots de passe plus forts qui sont au moins 36 caractères avec des symboles différents.
- Chaque symbole de mot de passe tapé sur l'ordinateur sera caché, pour empêcher la capture d'écran.
- 2fa Google Authernticator pour tous les comptes Ripple afin de stocker en toute sécurité les ondulations.
- Encrypted compte de courrier électronique PGP qui est axé sur la sécurité et dévie de la masse utilisé Gmail, Yahoo ou d'autres services bien connus.
En outre, en plus d'utiliser la cryptographie pour sécuriser une transaction, les gars de Ripple ont également mis au point un système qui contrôle par recoupement régulièrement la validité de ces transactions. Et tout en étant réalisé les opérations ne sont pas des contrats intelligents, comme sur la Ethereum réseau, ils sont complètement transparents, permettant aux experts d'effectuer une analyse du réseau et donc de se familiariser avec eux.
Cela a permis aux experts, comme Pedro Moreno-Sanchez et les amis à l'Université Purdue à West Lafayette, Indiana pour étudier le code open source du réseau et de conclure comment a évolué, il est devenu depuis son lancement officiel 5 il y a des années. Mais les chercheurs ne cherchaient que des améliorations, puisque leur accent était mis sur les vulnérabilités et.
Pour commencer, un fait à considérer est que par 2016, le réseau Ripple a eu plus de 100,000 portefeuilles créé, ce qui signifie qu'il a beaucoup grandi au cours des deux années précédent. Pendant Ça, la structure de la crypto-monnaie a maintenu la stabilité, sans aucune perturbation majeure.
Les chercheurs ont également rapporté que certains noeuds du réseau Ripple peuvent agir comme intermédiaires les, ce qui signifie qu'ils ont le potentiel de détenir des fonds réels dans les, agissant comme les banques en ligne. De plus, l'utilisateur moyen de l'ondulation doit fournir des informations différentes, comme les renseignements personnels afin d'être lié à cette passerelle. Et c'est une bonne chose, car augmente de manière significative la communauté de Ripple, avec Israël devenir le pays avec l'une des plus grandes communautés de Ripple là-bas.
Mais quand on regarde une perspective de sécurité, Moreno-Sanchez et son équipe ont établi que les réseaux de petite taille pourraient être potentiellement vulnérables aux attaques, parce que le réseau Ripple trouve toujours une autre façon de déplacer une transaction via son réseau, même si l'un des « passerelles » importants nœuds est supprimé.
Alors, peut-il être sécurisé? Pour tester les transactions via de petits réseaux, les chercheurs ont effectué une simulation, où ils ont simulé la suppression des nœuds importants dans le réseau Ripple, similaire à ce qu'un événement financier menant à ces circonstances se produirait. Les résultats de la simulation est que la suppression de ces noeuds isolerait la quantité de Ripples stockée dans les, si elles sont déjà sur ces noeuds, car ils deviennent hors-ligne, mais pas perdu pour toujours. Selon les chercheurs cela peut donner lieu à environ 50,000 porte-monnaie pour être vulnérables à une perturbation et XRP qui est en eux sont également à risque.
Cependant, ce n'est pas un scénario d'horreur, car il y a une solution pour elle, les chercheurs disent. Selon eux, ce problème peut être résolu en reliant entre eux les portefeuilles plus et cela devrait faire face à ces risques. Et les faiblesses sont aussi bons pour Ripple aussi bien, parce qu'ils aident à identifier les défauts qui leur permettront d'accroître encore la sécurité. La société a même créé un bug bounty programme pour fournir des chasseurs de bugs avec une incitation à découvrir de nouveaux risques sur le Blockchain.
Conclusion
Ripple est une entreprise solide et stable et a prouvé sa stabilité dans le temps. Cependant, il est également open source et accessible au public, afin que nous puissions penser comme Android de cryptocurrencies. Et alors qu'il est centralisé, il y a une grande poussée de décentraliser la pièce et commencer à appliquer à notre vie de tous les jours. Personne ne sait ce que l'avenir pour Ripple, mais compte tenu de la réputation des institutions bancaires et financières partout dans le monde qui sont déjà le tester, Ripple ressemble à une prometteuse pour regarder crypto-monnaie à l'avenir, d'autant plus qu'il a évolué à la fois la sécurité et la vitesse ainsi.