XRPL的交易同樣是原子性的——要麼完全成功,要麼完全失敗。然而,帳本不允許一筆交易在執行過程中再去調用其他合約。每筆交易都是獨立、自足的操作。這就從根本上扼殺了經典「借款-操縱-掏空-還款」攻擊鏈的形成。
草案的提交者將其視為一種基礎性的安全特性,而非限制。這種架構根本沒有提供閃電貸攻擊所依賴的可組合積木。2025年底進行的一項價值20萬美元的漏洞賞金計畫也印證了此觀點,該計畫未發現任何與閃電貸或預言機操縱相關的漏洞。
這個杜絕了攻擊的設計,同樣也扼殺了某些真正的應用場景。
以太坊的可組合性常被形容為「金錢樂高」(money legos),讓Uniswap、Aave、Curve等協議能在一筆交易內自由互動。這實現了合法的閃電貸套利、抵押品互換、自我清算等複雜策略,為整個生態系提升了資本效率。
XRPL犧牲了這些用例。該網絡依賴一組較小的原生功能——支付路徑、託管、支票和信任線——而非圖靈完備的虛擬機。這造就了一個更簡潔、但表達力較弱的智能合約模型,限制了能直接在鏈上構建的DeFi應用的複雜度。
對某些開發者和用戶而言,這是無法接受的限制。但對另一群人來說,尤其是在DeFi損失屢創新高的時期,這項取捨顯得更具正當性。
持續累積的損害加劇了圍繞架構安全性的大辯論。XRPL的修正案主張,在一個即使經過嚴謹審計的協議仍經常損失數億美元的環境中,一個能從設計本質上消滅整套攻擊類別的網絡,為去中心化金融提供了一個不同——或許也更安全——的基石。
該提案目前仍是XRPL標準代碼庫上的一項草案,有待社群達成共識和技術審核,才能成為一項啟用的修正案。它能否獲得採用尚無定論,但它所引發的討論,涉及的遠不只是單一網絡的AMM設計。
它將近期一連串攻擊事件所凸顯的急迫問題,重新搬上檯面:去中心化金融的可組合性,究竟是無可取代的必需品,還是已成為無法接受的系統性風險?XRP Ledger已透過其程式碼,給出了自己的答案。