瑞波公司推出20万美元漏洞赏金计划 邀请网络安全专家测试XRPL借贷协议
瑞波公司宣布启动一项20万美元的倡议活动,邀请网络安全专家对其即将推出的XRPL借贷协议进行漏洞检测。Coin Bureau在社交平台X上公布了这一消息,透露该公司已与Immunefi合作组织"Attackathon"活动,旨在通过社区驱动的测试和负责任的信息披露来增强XRP账本的稳健性。
与Immunefi的合作细节
此次活动将通过Immunefi平台进行,持续数周时间。根据Immunefi公布的活动细则,计划包含两个阶段:10月13日开始的教育培训阶段,以及2025年10月27日至11月29日的实际测试窗口期。参与者将获得协议文档、测试环境访问权限,并得到瑞波工程师的技术支持。本次漏洞赏金涵盖构成新借贷协议的35,000多行C++代码。
奖励金额将根据所发现问题的重要性和有效性而定。若至少确认一个有效漏洞,20万美元全额奖金将在贡献者间分配;若未发现重大缺陷,则3万美元保底奖金将授予提交合法但严重性较低发现的参与者。所有奖金均以瑞波稳定币RLUSD形式发放。
XRPL借贷协议的核心目标
瑞波XRPL借贷协议旨在为账本系统引入原生借贷功能。该协议将支持固定期限的无抵押贷款,并直接在账本基础设施内管理流动性。其设计依赖于链外信用评估系统和原生金库机制来处理资金与贷款管理。
根据Immunefi和瑞波公开文件显示,测试工作将重点关注以下核心功能:清算逻辑、利息计算、资金追回与冻结功能、权限访问控制以及金库操作。这些关键模块若未经充分测试,可能影响借贷系统的稳定性与完整性。
拓展XRPL的机构服务能力
瑞波与Immunefi的合作符合其将XRP应用场景从支付扩展至借贷等去中心化金融领域的战略规划。该公司此前曾表示,机构级DeFi将在其产品路线图中扮演越来越重要的角色。
通过外部审计和漏洞赏金进行安全验证,对于建立机构用户对这些新服务的信任至关重要。XRPL验证者社区最终将通过投票决定是否在主网激活该借贷协议。预计2025年末作出的这项决定,将确定该功能正式上线的时间节点。通过优先完成测试流程,瑞波力求确保协议能满足技术与合规的双重要求。