瑞波公司悬赏20万美元激励黑客"攻击"XRP账本借贷协议
瑞波公司联合区块链安全公司Immunefi推出"攻击马拉松"活动,为发现XRP账本新型借贷协议安全漏洞的白帽黑客提供最高20万美元奖励。该活动特别关注可能影响资金安全和金库偿付能力的漏洞。
借贷协议升级前的安全检验
瑞波X产品负责人Jasmine Cooper表示:"XRP账本社区正在为借贷协议这一重大升级做准备,预计今年晚些时候将进行验证者投票。在此类重大修正案推进前,确保代码安全可靠至关重要。"
她补充道:"与顶级链上安全平台Immunefi合作,使我们能够接触到全球顶尖研究员网络,这些专家曾为多个大型DeFi协议提供安全保障。本次攻击马拉松只是多层次安全流程的一部分。"
新手友好型活动设计
为鼓励缺乏XRP账本经验的参与者,主办方设置了两周教育期。期间研究人员可获得瑞波工程师支持、开发网络指南和测试环境等资源。正式活动将于10月27日至11月29日进行。
活动公告特别说明:"只要发现一个有效漏洞,20万美元全额奖金就将启动分配。如未发现漏洞,将向提交有效见解的参与者发放3万美元安慰奖池。"
协议创新与安全挑战
该借贷协议去年秋季在XRP账本峰会上首次亮相,旨在不依赖智能合约或封装资产的情况下,直接在XRP账本上实现固定期限无抵押贷款。协议创新性地采用链外流程评估信用,链上资金池管理,并强制执行还款条款。
攻击马拉松的重点检测目标包括:清算逻辑、可能导致利息计算错误的缺陷、允许篡改协议记录的管理攻击等漏洞类型。
关于网络安全的争议
尽管支付公司瑞波与XRP代币存在关联且是账本主要贡献者,但其运营的验证节点仅占网络1%左右。8月研究机构Kaiko将XRP账本在15条区块链中安全评级垫底,但开发团队援引了CertiK等多家安全公司的审计认证进行反驳。