随着 XRP Ledger 从支付网络向原生借贷和机构级 DeFi 扩展,协议安全正在被放到更靠前的位置。Ripple 开发部门 RippleX 表示,链上金融工具越复杂,单次审计越难覆盖全部风险,安全流程需要贯穿开发、测试和上线前各阶段。

两项升级进入重点审查

这套新流程首先用于 XRPL 的两项关键升级:Lending Protocol(XLS-66)和 Single Asset Vault(XLS-65)。两项功能将把借贷能力直接引入账本层,也意味着协议需要面对更大的攻击面。

RippleX 工程负责人 Ayo Akinyele 表示,安全不能依赖一次最终检查,而应通过持续测试、独立验证和多层防护来降低风险。RippleX 希望借此减少共识故障、经济攻击以及新功能之间意外交互带来的问题。

AI 审查与公开攻防同步推进

在 AI 工具加快漏洞发现的背景下,RippleX 也把安全审查前移到开发阶段。文章显示,上述两项 XRPL 升级已接受更完整的安全流程,包括形式化验证、多家独立审计、AI 辅助分析、验证者审查、模糊测试、社区测试、漏洞赏金和攻防演练。

  • 2025 年底与 Immunefi 推出公开 Attackathon
  • 奖金池为 20 万枚 RLUSD
  • 向全球研究人员开放 XRPL 代码库

根据文中数据,超过 130 名研究人员审查了接近 3.55 万行 C 和 C++ 代码,并提交数百份报告。经筛选后,团队确认了数十个有效漏洞,其中包括一些严重问题,这些问题已在进一步部署前完成修复。

社区测试覆盖更多对抗场景

除常规审查外,RippleX 还提到,AI 驱动的红队测试发现了一些传统流程可能遗漏的风险,包括错误系统假设、潜在垃圾攻击以及节点稳定性问题。

XRPL Commons 也参与了社区侧测试,在不同交易类型和对抗场景下完成数百项测试案例,并取得全部验证通过。与此同时,验证者测试和大规模模糊测试也被纳入整体流程,用于补充不同层面的安全检查。

RippleX 表示,这套方法并不只针对 XLS-65 和 XLS-66。其目标是把重叠式安全审查变成 XRPL 后续升级的标准流程,而不是在功能接近上线时才进行孤立检查。

对 XRPL 而言,这意味着其定位正从支付型区块链进一步转向可承载更复杂金融基础设施的平台。随着原生借贷和机构级应用推进,更严格的测试体系也将成为协议开发的一部分。