XRPL के लेन-देन भी परमाणु होते हैं – या तो वे पूरी तरह सफल होते हैं या पूरी तरह विफल। हालांकि, लेजर एक लेन-देन को उसके निष्पादन के दौरान कई अनुबंधों को कॉल करने की अनुमति नहीं देता। एक लेन-देन एक स्वतंत्र, आत्मनिर्भर ऑपरेशन है। यह क्लासिक "उधार लो-हेरफेर करो-निकालो-चुकाओ" वाले फ्लैश लोन हमले के लिए जरूरी कार्यों की श्रृंखला बनाने से रोकता है ।
ड्राफ्ट संशोधन के लेखक इसे एक सीमा के रूप में नहीं, बल्कि एक बुनियादी सुरक्षा सुविधा के रूप में पेश करते हैं। यह संरचना बस उन मिलाने योग्य बिल्डिंग ब्लॉक्स को प्रदान नहीं करती जिन पर फ्लैश लोन हमले निर्भर करते हैं।
2025 के अंत में आयोजित $200,000 के एक बग बाउंटी कार्यक्रम ने इस दृष्टिकोण को और मजबूत किया, जिसमें नेटवर्क पर फ्लैश लोन या ओरेकल हेरफेर से जुड़ी कोई भी भेद्यता नहीं पाई गई ।
जो डिजाइन विकल्प इन हमलों को खत्म करता है, वही वास्तविक उपयोगिता को भी खत्म करता है।
Ethereum की कंपोज़ेबिलिटी को अक्सर "मनी लेगो" के रूप में वर्णित किया जाता है, जहां Uniswap, Aave, और Curve जैसे प्रोटोकॉल एक ही लेन-देन में स्वतंत्र रूप से बातचीत करते हैं। यह वैध फ्लैश लोन आर्बिट्रेज, कोलैटरल स्वैप और सेल्फ-लिक्विडेशन जैसी जटिल रणनीतियों को सक्षम करता है, जो पूरे इकोसिस्टम में पूंजी दक्षता में सुधार करती हैं ।
XRPL इन उपयोग मामलों का त्याग करता है। नेटवर्क एक ट्यूरिंग-पूर्ण वर्चुअल मशीन के बजाय पेमेंट पाथ, एस्क्रो, चेक और ट्रस्ट लाइन जैसे सीमित नेटिव प्रिमिटिव पर निर्भर करता है। इसके परिणामस्वरूप एक सरल, कम अभिव्यंजक स्मार्ट कॉन्ट्रैक्ट मॉडल बनता है जो सीधे चेन पर बनाए जा सकने वाले DeFi अनुप्रयोगों की जटिलता को सीमित करता है ।
कुछ डेवलपर्स और उपयोगकर्ताओं के लिए, यह एक अस्वीकार्य सीमा है। दूसरों के लिए, खासकर रिकॉर्ड-तोड़ DeFi नुकसान के इस दौर में, यह समझौता तेजी से उचित लगता है।
अप्रैल 2026, फरवरी 2025 में $1.4 बिलियन के Bybit उल्लंघन के बाद DeFi नुकसान के लिए सबसे खराब महीना था । दो हमलों ने कुल $577 मिलियन से अधिक का नुकसान पहुंचाया:
Drift Protocol — $285 मिलियन (1 अप्रैल, 2026): Solana-आधारित अब तक का सबसे बड़ा DeFi हमला। उत्तर कोरिया के लाजरस ग्रुप से जुड़े हमलावरों ने, महीनों तक एक क्वांटिटेटिव ट्रेडिंग फर्म का दिखावा करते हुए, प्रोटोकॉल हस्ताक्षरकर्ताओं तक सोशल इंजीनियरिंग के जरिए पहुंच बनाई और लगभग 12 मिनट में फंड निकाल लिए ।
KelpDAO — $292 मिलियन (18-19 अप्रैल, 2026): एक हमलावर ने rsETH टोकन चुराने के लिए KelpDAO के LayerZero क्रॉस-चेन ब्रिज में एकल-सत्यापनकर्ता की खामी का फायदा उठाया। इस घटना ने दो दिनों के भीतर Aave से $9 बिलियन का बहिर्वाह शुरू कर दिया और पूरे DeFi में लॉक कुल मूल्य (TVL) को घटाकर $82.4 बिलियन कर दिया, जो 2026 की शुरुआत से 25% की गिरावट है ।
इन दोनों घटनाओं ने मिलकर अप्रैल के $606 मिलियन के कुल नुकसान का 95% और उस तारीख तक 2026 के सभी क्रिप्टो नुकसान का 75% प्रतिनिधित्व किया ।
नुकसान का यह सिलसिला मई में भी जारी रहा। 15 मई को, क्रॉस-चेन प्रोटोकॉल Thorchain को Bitcoin, Ethereum, BNB Chain और Base पर $10.8 मिलियन का झटका लगा। प्रोटोकॉल को 12 घंटे से अधिक समय के लिए सभी ट्रेडिंग और हस्ताक्षर को रोकने के लिए मजबूर होना पड़ा, और इसके नेटिव RUNE टोकन में 12% की गिरावट आई ।
बढ़ते नुकसान ने वास्तुशिल्पीय सुरक्षा के आसपास की बहस को तेज कर दिया है। XRPL संशोधन का तर्क है कि ऐसे माहौल में जहां अच्छी तरह से ऑडिट किए गए प्रोटोकॉल नियमित रूप से करोड़ों डॉलर गंवा देते हैं, एक नेटवर्क जो डिजाइन द्वारा ही पूरे हमले के वर्ग को खत्म कर देता है, विकेंद्रीकृत वित्त के लिए एक अलग – और यकीनन सुरक्षित – नींव प्रदान करता है ।
यह प्रस्ताव वर्तमान में XRPL मानक रिपॉजिटरी पर एक मसौदा है, जो सामुदायिक सहमति और एक सक्रिय संशोधन बनने के लिए आवश्यक तकनीकी अनुमोदन की प्रतीक्षा कर रहा है। इसकी कोई गारंटी नहीं है कि इसे अपनाया जाएगा, लेकिन इसने जो बातचीत छेड़ी है वह सिर्फ एक नेटवर्क के AMM डिजाइन से कहीं अधिक है।
यह एक ऐसे सवाल को फिर से सामने लाता है जिसे हाल के हमलों की श्रृंखला ने अत्यावश्यक बना दिया है: क्या DeFi की कंपोज़ेबिलिटी अपरिहार्य है, या यह एक अस्वीकार्य प्रणालीगत जोखिम बन गई है? XRPL का जवाब उसके कोड में साफ है।
Comments
0 comments