摘要:一场价值55万美元的社区审计竞赛揭示了XRP账本两个可远程清空账户的关键漏洞。尽管未造成资金损失,但其暴露的安全机制差异引发行业反思:预发布审查能否真正替代部署后修补?

币圈界报道:
XRP账本审计风暴:55万美元竞赛捕获两大致命漏洞
2026年4月启动的Sherlock对抗性审计竞赛,在五项待上线的XRP账本修正案中识别出96个有效缺陷,其中包含2个关键级与6个高危级问题。所有发现均在功能激活前被披露并修复,未对主网造成实际损害。此次合作标志着瑞波首次以自有稳定币支付赏金,开启协议级代码公开压力测试的新范式。
预发布安全机制如何防止灾难性攻击
瑞波采用“审计-投票-激活”三阶段流程,使新功能代码可在验证器网络中提前接受全面审查。即便存在严重缺陷,只要未达到80%验证器支持阈值,即可阻止上线。2026年2月,批量交易修正案中的签名验证缺陷即在投票阶段被外部研究员与AI工具联合发现,瑞波随即紧急发布版本3.1.1,将该功能标记为不可用,避免潜在资产流失。
核心漏洞剖析:无密清空与隐形费用耗尽
最危险的缺陷存在于原始批量交易实现中,其签名验证逻辑存在早期退出条件,允许攻击者构造恶意交易,在无需持有目标账户私钥的情况下执行原子化支付操作,从而清空任意账户余额。另一漏洞则利用权限委托机制的检查顺序错误——系统在验证签名前先判断权限,导致无效交易仍会扣除费用。攻击者可通过反复提交高额费用的离线签名请求,无声耗尽受害者资产。
从被动补丁到主动防御:安全文化转型
相比以太坊等平台“部署即生效”的不可逆模式,XRP账本通过代码发布与功能启用的分离,构建起动态防御体系。仅2026年前五个月,DeFi领域因漏洞损失超8.4亿美元,70%涉事合约曾经过审计,却缺乏运行中监控。而本次竞赛中,瑞波不仅支付30.9万RLUSD给贡献者,还同步淘汰多项遗留代码路径,展现对长期安全架构的深度投入。
机构信任的基石:技术透明度与治理可信度
随着瑞波完成多资产主经纪商收购、获得卢森堡及英国监管许可,并推动RLUSD市值突破17亿美元,其构建的机构级基础设施正逐步成型。机密转账、赞助费用、动态MPT等功能,均针对银行与金融机构的合规与效率需求设计。此次审计结果成为其向传统金融客户展示安全承诺的核心证据——一个愿意主动邀请对手方破坏自身系统的协议,比任何宣传更值得信赖。
质疑之声:效率与去中心化的隐忧
批评者指出,六个月开发周期可能抑制创新速度,难以吸引快速迭代生态的开发者。同时,80%验证器门槛易被少数关联节点操控,削弱名义上的去中心化治理。此外,30.9万赏金分配虽具激励性,但顶尖研究者可能因报酬低于私人合作而缺席,导致审查广度有余、深度不足。市场表现亦未完全反映安全叙事,2026年7月价格较周期高点回落逾七成。
未来观察:激活后的真实考验
当前关注焦点已转向功能上线后的表现:若首两个月无关键漏洞报告,将验证预发布模型的有效性;机密转账在RLUSD中的实际使用率将成为机构是否接受隐私保护结算的试金石;下一次审计合作形式,则反映该安全策略在开发文化中的持久嵌入程度。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
