Wallet

RippleX bietet Hackern 200.000 $ für das Testen des neuen Kreditprotokolls des XRP Ledgers

RippleX bietet Hackern 200.000 $ für das Testen des neuen Kreditprotokolls des XRP Ledgers

RippleX hat einen Sicherheitswettbewerb über 200.000 $ gestartet, um Hacker einzuladen, Schwachstellen im XRP Ledger-Protokoll zu identifizieren, bevor es live geht. Sie kooperieren mit der Blockchain-Sicherheitsplattform Immunefi, um einen „Attackathon“ durchzuführen, der sich auf mehr als 35.000 Zeilen C++-Code konzentriert.


Wissen Sie Folgendes:

  • RippleX und Immunefi veranstalten einen zeitlich begrenzten Wettbewerb vom 27. Oktober bis 29. November 2025, der auf das vorgeschlagene XRPL-Kreditprotokoll und sechs verwandte technische Standards abzielt.
  • Der volle Preispool von 200.000 $ wird freigegeben, wenn Forscher auch nur eine kritische Schwachstelle entdecken; andernfalls wird eine Rückfallprämie von 30.000 $ unter den Teilnehmern verteilt, die gültige Ergebnisse einreichen.
  • Das Programm testet ledger-native Kreditinfrastruktur, die direkt in das XRP Ledger integriert ist, statt über externe Smart Contracts, und umfasst festverzinsliche, unbesicherte Kreditsysteme, die vom XLS-66-Standard geregelt werden.

Sicherheitsprotokolltests vor dem Start

RippleX gab die Initiative am 13. Oktober bekannt und erklärte, dass der Wettbewerb das Kreditprotokoll „testen und stärken“ und gleichzeitig eine Bildungsspur bieten würde, um Sicherheitsforschern zu helfen, die Architektur des XRP Ledgers zu verstehen. Immunefi beschrieb die Bemühung als einen „zeitlich begrenzten, gegnerischen Wettbewerb zur Identifizierung von Schwachstellen, bevor das Protokoll in die Produktion geht.“

Das Programm umfasst eine Bildungsphase vom 13. Oktober bis zum 27. Oktober, in der Immunefi ledger-spezifische Tutorials, Devnet-Guides, Testumgebungen und C++-Lehrpläne bereitstellt.

Sicherheitsforscher haben in diesem Zeitraum direkten Zugang zu Ripple-Ingenieuren.

Der eigentliche Wettbewerb läuft vom 27. Oktober bis 29. November.

Belohnungen werden in RLUSD, Ripples an den Dollar gebundener Stablecoin, ausgezahlt, und die Teilnehmer müssen die Know-Your-Customer-Verifikation durch den Immunefi-Triage-Prozess abschließen. Die Preisstruktur schafft ein binäres Ergebnis: Wenn Forscher mindestens eine kritische Schwachstelle finden, wird der gesamte Preispool von 200.000 $ nach Flat-Distribution-Regeln mit Leistungsprämien verfügbar. Wenn keine kritischen Fehler auftauchen, teilt Immunefi 30.000 $ unter denen auf, die gültige, weniger schwerwiegende Ergebnisse eingereicht haben.

Technische Standards und institutioneller Kredit

Der Attackathon richtet sich nach sechs technischen Standards, die die Grundlage dessen bilden, was Ripple als „institutionelle DeFi“ auf dem XRP Ledger bezeichnet. Der primäre Schwerpunkt liegt auf XLS-66, das das Kreditprotokoll selbst definiert, aber Forscher werden auch XLS-65 für Einzelvermögenstresore, XLS-33 für Mehrzweck-Token, XLS-70 für Zulassungen, XLS-77 für Tiefkühlfunktionalität und XLS-80 für genehmigte Domänen untersuchen.

Diese Standards spiegeln Ripples Ansatz wider, Kreditmärkte direkt in das Ledger zu integrieren, anstatt sie durch Smart Contracts darüber zu schichten. Die technische Dokumentation des Unternehmens beschreibt ein System für gepooltes Kreditwesen mit On-Chain-Durchsetzung und Off-Chain-Kreditevaluierung.

Angrenzende Standards befassen sich mit Compliance-Anforderungen, Asset-Rückgewinnbarkeit und Identitätskontrollen als native Ledger-Funktionen.

Immunefis Wettbewerbsbrief spezifiziert, dass Forscher sich auf Schwachstellen konzentrieren sollen, die die Sicherheit von Geldern, die Solvenz von Tresoren, Zinsberechnungen, Schuldenvertretungen, Rückforderungsmechanismen, Einfrieren-Semantik, administrative Aufzeichnungen und Zugangskontrollen mit Genehmigung betreffen. Der Schwerpunkt auf ledger-level Logik unterscheidet dieses Programm von typischen Smart-Contract-Bug-Bounty-Programmen, die sich auf Solidity- oder Ethereum Virtual Machine-Probleme konzentrieren.

Ripple hat diese Architektur im September diskutiert und die Kredit- und Tresorstandards als Kerninfrastruktur für institutionelle Kreditmärkte positioniert. Das Design vermeidet umhüllte Assets und Drittvertragsverträge, was bedeutet, dass Sicherheitsforscher nach Fehlern in der Basisprotokollimplementierung suchen müssen, anstatt Vertragslücken, die bei anderen Blockchain-Plattformen üblich sind.

Verständnis der Schlüsselbegriffe

Das XRP Ledger operiert als dezentralisiertes Zahlungsnetzwerk, das Transaktionen durch ein Konsensprotokoll anstelle von Proof-of-Work-Mining verarbeitet. Im Gegensatz zu Blockchains, die Smart Contracts in virtuellen Maschinen ausführen, implementiert XRPL neue Funktionen durch Änderungen am Kernprotokoll, die die Zustimmung der Validatoren erfordern, bevor sie aktiviert werden.

Dieser architektonische Unterschied bedeutet, dass neue Funktionen wie Kreditprotokolle in die C++-Codebasis des Ledgers integriert werden müssen, anstatt als separater Vertragscode bereitgestellt zu werden.

Unbesicherte Kredite, eine zentrale Funktion des vorgeschlagenen Protokolls, ermöglichen es Kreditnehmern, Kredite zu erhalten, ohne Vermögenswerte als Sicherheit zu hinterlegen. Dies erfordert robuste Identitätsüberprüfungs- und Kreditbewertungsmechanismen, die der XLS-70-Zulassungsstandard bereitstellen soll. Festverzinsliche Darlehen funktionieren nach festgelegten Zeitplänen mit festgelegten Rückzahlungsterminen und kontrastieren mit den unbefristeten, variablen Vereinbarungen, die in DeFi-Anwendungen üblich sind.

Der Begriff „Attackathon“ kombiniert „Attack“ (Angriff) und „Marathon“ und beschreibt ein intensives, zeitlich begrenztes Sicherheitsaudit, bei dem Forscher darum konkurrieren, Schwachstellen zu finden. Bug-Bounty-Programme laufen typischerweise unbegrenzt mit Belohnungen, die der Schwere der Schwachstellen entsprechen, während Attackathons die Testphase komprimieren und gepoolte Preise anbieten, um Dringlichkeit zu schaffen. Immunefi ist auf diese Wettbewerbe für Blockchain-Projekte spezialisiert und hat ähnliche Programme für andere Protokolle vor dem Start durchgeführt.

RLUSD, Ripples Stablecoin, der für Wettbewerbsauszahlungen verwendet wird, hält durch Reserveunterstützung eine Eins-zu-Eins-Bindung zum US-Dollar aufrecht.

Abschließende Gedanken

Das Sicherheitsprogramm repräsentiert eine Verschiebung hin zu gegnerischen Tests vor der Produktionsbereitstellung, insbesondere für Blockchains, die nicht auf Ethereum basieren, wo konventionelle Schwachstellen bei Smart Contracts möglicherweise nicht zutreffen. Zum Zeitpunkt der Pressemitteilung wurde XRP bei 2,46 $ gehandelt, wobei das endgültige Startdatum des Kreditprotokolls noch nicht bekannt gegeben wurde, je nach Ergebnis des Sicherheitswettbewerbs.

Haftungsausschluss: Die in diesem Artikel bereitgestellten Informationen dienen ausschließlich Bildungszwecken und sollten nicht als Finanz- oder Rechtsberatung betrachtet werden. Führen Sie immer Ihre eigene Recherche durch oder konsultieren Sie einen Fachmann, wenn Sie mit Kryptowährungsanlagen umgehen.
RippleX bietet Hackern 200.000 $ für das Testen des neuen Kreditprotokolls des XRP Ledgers | Yellow.com