Ripple在XRPL原生借贷上线前测试底层漏洞

Ripple在XRPL原生借贷上线前测试底层漏洞

N
News Editor 01
2026-07-23 22:50:16
RippleX正与Common Prefix对XRPL原生借贷代码做形式化验证,覆盖XLS-66借贷协议和XLS-65单资产金库,重点排查常规测试难以发现的Layer-1级缺陷。
RippleXRPLXLS-66形式化验证链上借贷

RippleX开发团队正在为XRP Ledger计划中的原生借贷系统进行形式化验证,范围覆盖XLS-66借贷协议XLS-65单资产金库。这项审查发生在主网激活之前,目的是在验证者决定是否支持相关修正案前,尽可能找出常规测试难以发现的底层缺��。

这项工作由Ripple与协议研究机构Common Prefix合作推进。Ripple工程师Vito Tumas在介绍验证系列第二部分时表示,若将DeFi功能直接写入Layer-1,仅靠传统测试并不够;标准测试通常只覆盖开发者预期中的场景,而形式化验证会借助数学模型,检查系统是否可能进入无效状态。

形式化验证先建抽象模型,再对照xrpld实现

按照披露的流程,研究团队会先建立系统预期行为的抽象模型,再使用可机器校验的方法验证安全规则,随后把结果与xrpld的实际实现进行比对。XRPL Foundation验证者Vet在评论这项审查时称,这类方法常用于高风险软件场景,并把相关工作形容为建设“Fortress XRP”的一部分;不过,这一说法只是他的个人判断,不代表任何官方认证。

RippleX此前也解释过,形式化方法能够证明某些已定义类别的漏洞不存在,而不只是说明“测过的案例没有出错”。但这并不意味着软件不存在任何弱点,因为每一项证明都依赖于所选择的模型和验证属性,边界仍然存在。

借贷逻辑进入基协议,编码失误代价更��

XRPL计划把借贷功能直接放进基础协议层,而不是依赖单独的智能合约。这样做可以让接入路径更直接,但一旦核心代码出现缺陷,受影响的就不只是单个应用,而可能是所有调用该功能的产品。

借贷场景本身也包含大量交互关系:贷款期限安排、利息计算、违约处理、金库份额、冻结规则以及追索机制,都可能在连续交易中产生叠加影响。文章指出,哪怕是很小的记账或舍入误差,在反复执行后都可能被放大,所以那些低频边界情况在审查阶段反而很关键。

这次审查也让人想起XRPL此前围绕Batch交易的安全事件。版本3.1.1曾关闭Batch支持,原因是Pranamya Keshkamat与Cantina AI在拟议修正案中发现了一个缺陷。

XLS-66仍需验证者支持才能激活

按设计,XLS-66允许通过单资产金库提供流动性,发放固定期限、无抵押贷款。贷款经纪人负责设定条款和管理风险,借款人的信用评估则在线下完成,之后资金才会上链流转。

该方案还引入可选的“首损资本”设计,用���在违约发生时先吸收部分损失,再由金库存入者承担剩余风险。协议支持XRP以及已发行资产;若代币本身具备合规控制能力,也可以执行冻结或追回。

XRPL3.1.0已在今年1月加入借贷和金库修正案支持,但这些功能仍受修正案流程约束,只有在验证者持续达到所需支持比例后才会正式激活。另据crypto.news此前报道,XRP Ledger 3.2.0目标发布时间为6月15日,届时网络核心服务器软件名称将从rippled改为xrpld;在此之前发布的3.1.3已经为金库和借贷工具加入了记账与不变量修复。

对RippleX来说,形式化验证是主网激活前新增的一层安全检查。结果如何,仍要看代码审查结论以及验证者后续对修正案的支持情况。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。