咁 XRP Ledger 又點呢?佢嘅交易一樣係原子性——一係成功,一係失敗。不過最關鍵嘅分別係,XRPL 唔容許一單交易喺執行途中去調用第二個合約。每單交易都係獨立、自給自足嘅操作。呢個設計直接斬斷咗駭客想「串連」幾個惡意步驟嘅可能性,令到經典嘅閃電貸攻擊模式根本砌唔埋 。
草案嘅作者好清楚咁講,呢個唔係一個安全補丁,而係 XRPL 帳本與生俱來嘅基礎安全特性 。2025 年底,XRPL 搞咗個 20 萬美元嘅漏洞賞金計劃,結果亦都證實搵唔到同閃電貸或者預言機操控有關嘅漏洞
。
正所謂「有辣有唔辣」,殺死呢類攻擊嘅設計,同時亦殺死咗一啲正當嘅高級玩法。
以太坊嘅可組合性,令到 Uniswap、Aave、Curve 呢啲協議可以喺同一單交易入面自由互動。除咗駭客,好多合法嘅高頻交易者同套利者都靠佢搵食,例如用合法嘅閃電貸做套利、抵押品互換、自我清算等操作,呢啲都係提升整體市場資金效率嘅重要工具 。
XRPL 就完全放棄咗呢種彈性。佢依賴嘅係一套相對簡單嘅原生功能(例如支付路徑、托管、支票、信任線),而唔係一個圖靈完備嘅虛擬機。結果就係,XRPL 嘅智能合約模型冇咁豐富,可以喺鏈上直接建立嘅 DeFi 應用,複雜程度亦會受到限制 。
對於某啲開發者同用家嚟講,呢個限制係不能接受嘅。但對於經歷緊 DeFi 史上最黑暗時期嘅另一班人嚟講,呢個取捨似乎愈嚟愈站得住腳。
以為挨過 4 月會好啲?5 月一樣爆鑊。5 月 15 號,跨鏈協議 Thorchain 俾人透過比特幣、以太坊、BNB Chain 同 Base 四條鏈,偷走咗總值 1,080 萬美元嘅資產。Thorchain 要焗住暫停所有交易同簽署功能超過 12 個鐘,佢嘅原生代幣 RUNE 即刻插水 12% 。
呢啲「血流成河」嘅畫面,令到業界對「結構性安全」嘅討論變得好尖銳。XRPL 呢份草案嘅支持者認為,喺一個連受過專業審計嘅協議,都可以隨時唔見幾百萬美元嘅環境下,一個由設計層面徹底消滅成個攻擊類別嘅網絡,會為去中心化金融提供一個好唔同——甚至可以話係更安全——嘅根基 。
目前呢份提案仲係 XRPL 標準代碼庫上面嘅一份草案,要等社區達成共識同埋通過技術審批,先會變成一個生效嘅修正案。冇人保證佢最後一定會通過,但係佢引發嘅討論,焦點已經遠超單一網絡嘅 AMM 設計。
佢將最近一連串漏洞攻擊逼到大家埋牆嘅一個核心問題,重新擺咗上檯面:DeFi 嘅可組合性,究竟係不可或缺嘅基石,定係已經變成一個不可接受嘅系統性風險? XRP Ledger 嘅程式碼,已經俾咗一個好清晰嘅答案。
Comments
0 comments