• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

瑞波测试XRP账本借贷代码,排查隐藏的Layer-1漏洞

2026-06-09 18:22:39
收藏

RippleX 开发者正在对 XRP 账本计划中的原生借贷系统进行形式化验证,相关验证工作将在主网上线前完成。本次验证涵盖 XLS-66 借贷协议与 XLS-65 单一资产金库。

总结

在验证节点考虑主网激活之前,Ripple 与 Common Prefix 正在对 XRPL 借贷代码进行形式化验证。形式化模型能够揭示传统测试可能遗漏的边缘情况,这对于第一层金融系统尤为重要。XLS-66 协议通过汇集金库流动性与链下借款人信用风险评估,支持固定期限的无抵押贷款。XRPL 基金会验证节点 Vet 在 Ripple 工程师 Vito Tumas 分享 RippleX 验证系列文章的第二部分后,注意到了这项审查工作。其目的在于发现常规测试可能错过的缺陷。

Ripple 对 XRPL 借贷进行形式化验证

“当你将 DeFi 直接构建在第一层时,传统测试是不够的。”Tumas 表示。标准测试只会检查开发者预想的场景,而形式化验证使用数学模型来检验系统是否可能进入无效状态。Ripple 正与协议研究公司 Common Prefix 合作。团队创建了一个预期行为的抽象模型,使用机器可检查的方法测试安全规则,随后将结果与 xrpld 实现进行比对。

Vet 将这项工作描述为构建“Fortress XRP”的一部分。他表示,借贷协议正在接受基于高风险软件验证方法的审查。该标签仅代表他个人的评估,并非认证。

即将推出的借贷协议正在接受形式化验证 👀!!用于保护核电站、飞机、军事系统的技术正在应用于 XRP 账本。称之为 Fortress XRP。XRP 的原生 DeFi(无需智能合约)正对标顶级安全标准……

第一层借贷提高了代码错误的成本

XRPL 计划将借贷功能嵌入基础协议,而非依赖独立的智能合约。这种设计虽然简化了接入流程,但核心代码中的缺陷可能影响所有使用该功能的应用程序。贷款时间表、利息计算、违约处理、金库份额、冻结规则与追回机制共同构成了大量可能的交互场景。细微的会计或舍入错误可能随着重复交易不断放大,因此审查过程中必须重视那些罕见的边缘情况。

RippleX 此前表示,形式化方法可以证明某类特定缺陷不存在,而不仅仅是证明测试过的场景没有问题。但该过程无法证明软件毫无漏洞,因为每个证明都依赖于所选模型与属性。

此次审查之前,XRPL 曾出现涉及批量交易的安全问题。在 Pranamya Keshkamat 与 Cantina AI 于拟议的修订中发现缺陷后,3.1.1 版本禁用了 Batch 功能。

XLS-66 仍需验证节点支持方可激活

XLS-66 将允许通过单一资产金库提供固定期限的无抵押贷款。贷款经纪人负责设定条款并管理风险,链下尽职调查则在资金上链前评估借款人资质。该设计还包括可选的首损资本,可在金库存款人承担损失之前吸收部分违约风险。同时支持 XRP 与已发行资产,合规控制措施可对符合条件的代币进行冻结或追回。

XRPL 3.1.0 版本已于 1 月添加了对借贷与金库修订的支持。这些功能仍受修订流程约束,除非验证节点维持所需支持比例,否则无法激活。

此前报道,XRP Ledger 3.2.0 计划于 6 月 15 日发布,届时网络核心服务器软件名称将从 rippled 更名为 xrpld。此次升级紧随 3.1.3 版本,后者为金库与借贷工具添加了会计与不变量修复。随着开发者准备将原生借贷协议推向可能的主网激活,形式化验证正为其增添又一层安全保障。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%