สรุปย่อ
ในช่วงปลายปี 2025 โค้ดของ Monero ได้รับการอัปเกรดด้านความเป็นส่วนตัวอย่างสำคัญ พร้อมกับการแก้ไขช่องโหว่ด้านความปลอดภัย และปรับปรุงระบบ RPC ให้ดีขึ้น
- การทดสอบ RPC Fuzzing ครอบคลุม (23 พฤศจิกายน 2025) – จุดเชื่อมต่อ RPC ของโหนดทั้งหมดได้รับการทดสอบความปลอดภัยอย่างเข้มข้น
- แก้ไขปัญหา Ledger Wallet (19 พฤศจิกายน 2025) – แก้ไขบั๊กที่ทำให้เกิดความเสี่ยงในการส่งออกกุญแจดู (view-key) บนอุปกรณ์ฮาร์ดแวร์
- อัปเกรด Fluorine Fermi (10 ตุลาคม 2025) – ป้องกันโหนดสายลับด้วยการเลือกเพียร์ที่ชาญฉลาดขึ้น
รายละเอียดเชิงลึก
1. การทดสอบ RPC Fuzzing ครอบคลุม (23 พฤศจิกายน 2025)
ภาพรวม: Monero สามารถทำการทดสอบ fuzzing ครอบคลุม 100% สำหรับจุดเชื่อมต่อ Remote Procedure Call (RPC) ซึ่งเป็นวิธีการส่งข้อมูลแบบสุ่มเข้าไปในโค้ดเพื่อค้นหาข้อผิดพลาดที่ซ่อนอยู่
ความสำเร็จนี้ได้รับทุนสนับสนุนจาก Magic Grants ช่วยเพิ่มความแข็งแกร่งให้กับชั้นการสื่อสารของโหนด Monero ป้องกันการโจมตีที่อาจเกิดขึ้นได้ การทดสอบ fuzzing มีความสำคัญมากสำหรับ RPC เพราะเป็นส่วนที่จัดการงานสำคัญ เช่น การส่งธุรกรรมและการทำงานของกระเป๋าเงิน
ความหมาย: เป็นข่าวดีสำหรับ Monero เพราะช่วยลดความเสี่ยงที่เครือข่ายจะล่มหรือข้อมูลรั่วไหล ทำให้โหนดทำงานได้อย่างราบรื่นขึ้น (ที่มา)
2. แก้ไขปัญหา Ledger Wallet (19 พฤศจิกายน 2025)
ภาพรวม: เวอร์ชัน CLI v0.18.4.4 แก้ไขบั๊กที่ทำให้บางครั้งอุปกรณ์ Ledger ไม่สามารถปฏิเสธคำขอส่งออกกุญแจดู (view-key) ได้ ซึ่งอาจเป็นความเสี่ยงด้านความเป็นส่วนตัว
แพตช์นี้ช่วยป้องกันไม่ให้กุญแจดูที่เปิดเผยประวัติธุรกรรมถูกเปิดเผยโดยไม่ตั้งใจเมื่อผู้ใช้ยกเลิกการส่งออก
ความหมาย: เป็นการแก้ไขปัญหาเฉพาะทางที่เกี่ยวกับฮาร์ดแวร์ ไม่ได้เปลี่ยนแปลงฟังก์ชันหลักของ Monero ผู้ใช้ควรอัปเดตกระเป๋าเงินเพื่อความปลอดภัย (ที่มา)
3. อัปเกรด Fluorine Fermi (10 ตุลาคม 2025)
ภาพรวม: การอัปเดต v0.18.4.3 ช่วยต่อต้าน “โหนดสายลับ” โดยจำกัดการเชื่อมต่อกับกลุ่ม IP ที่อยู่ในซับเน็ตเดียวกัน ซึ่งเป็นวิธีการสอดแนมที่พบบ่อย
ด้วยการปรับปรุงตรรกะการเลือกเพียร์ ทำให้ฝ่ายตรงข้ามยากที่จะเชื่อมโยงธุรกรรมกับที่อยู่ IP ได้ ราคา XMR เพิ่มขึ้นประมาณ 2% หลังการอัปเดต
ความหมาย: เป็นข่าวดีสำหรับ Monero เพราะช่วยเสริมความเป็นส่วนตัวตามค่าเริ่มต้น ซึ่งเป็นจุดเด่นสำคัญของโครงการ พ่อค้าและผู้ใช้จึงมั่นใจได้มากขึ้นว่าจะไม่ถูกเปิดเผยตัวตน (ที่มา)
สรุป
การอัปเดตของ Monero ในช่วงปลายปี 2025 แสดงให้เห็นถึงความมุ่งมั่นสองด้าน คือ การปิดช่องโหว่ด้านความปลอดภัย (แก้ไข Ledger, fuzzing) และการพัฒนาความเป็นส่วนตัวขั้นพื้นฐาน (ป้องกันโหนดสายลับ) ด้วยเงินทุนกว่า $925,800 ที่ระดมได้ในปี 2025 ผ่านระบบระดมทุนของชุมชน โครงการยังคงได้รับการสนับสนุนอย่างแข็งแกร่งจากชุมชน
คำถามที่น่าสนใจคือ การอัปเดตในอนาคตจะสามารถแก้ไขความเสี่ยงเรื่องการรวมศูนย์ของการขุดที่ถูกเปิดเผยจากการทดลอง hashrate 51% ของ Qubic ได้หรือไม่?