ウォレット

RippleXがXRP台帳の新しい貸付プロトコルをテストするハッカーに 20万ドルを提供

RippleXがXRP台帳の新しい貸付プロトコルをテストするハッカーに 20万ドルを提供

RippleXは、XRP台帳の提案された貸付プロトコルでの脆弱性を発見するためにハッカーを招待し、「Attackathon」と呼ばれる35,000以上のC++コード行を対象とした競技をImmunefiとのパートナーシップで開催する、20万ドルのセキュリティコンペを開始しました。


知っておくべきこと:

  • RippleXとImmunefiは、2025年10月27日から11月29日まで、提案されたXRPL貸付プロトコルと関連する6つの技術標準を対象に、時間制限された敵対的な競技を開催しています。
  • セキュリティ研究者が重大な脆弱性を発見した場合、20万ドルの賞金プールが開放されます。そうでなければ、有効な発見を提出した参加者に3万ドルの代替報酬が分配されます。
  • プログラムは、外部のスマートコントラクトを経由せずにXRP台帳に直接組み込まれた台帳ネイティブの貸付インフラをテストし、XLS-66標準によって管理される無担保の固定期間融資システムをカバーしています。

打ち上げ前のプロトコルセキュリティテスト

RippleXは10月13日にこの取り組みを発表し、競技が貸付プロトコルを「テストし強化する」一方で、XRP台帳のアーキテクチャを理解するための教育トラックを提供すると述べました。Immunefiはこの取り組みを、プロトコルが本番に達する前に脆弱性を特定するための「時間制限された敵対的な競技」と説明しました。

プログラムには、Immunefiが台帳固有のチュートリアル、Devnetガイド、テスト環境、C++カリキュラム資料を提供する、10月13日から10月27日までの教育フェーズが含まれています。

この期間中、セキュリティ研究者はRippleのエンジニアと直接交流することができます。

実際の競技は10月27日から11月29日まで行われます。

報酬はRippleのドルペッグされたステーブルコインであるRLUSDで支払われ、参加者はImmunefiのトリアージプロセスを通じて顧客確認を完了する必要があります。賞金構造は二分法的な結果を生み出し、研究者が少なくとも1つの重大な脆弱性を発見した場合、全額の20万ドルがフラットな分配規則の下で利用可能になります。重大な欠陥が見つからない場合、Immunefiは3万ドルを有効な低深刻度の発見を提出した者に分配します。

技術標準と機関向け信用

アタックアソンは、RippleがXRP台帳上で「機関向けDeFi」と呼ぶものの基盤を形成する6つの技術標準を対象にしています。主な焦点は貸付プロトコル自体を定義するXLS-66ですが、研究者はXLS-65を単一資産保管庫、XLS-33を多目的トークン、XLS-70を資格情報、XLS-77を凍結機能、XLS-80を許可済みドメインのために調査します。

これらの標準は、信用市場を台帳そのものに直接組み込むRippleのアプローチを反映しています。そのため、会社の技術文書にはオンチェーン執行とオフチェーン信用評価が組み合わさったプール型貸付のシステムが記されています。

周辺の標準は、コンプライアンス要件、資産の回復可能性、およびネイティブ台帳機能としてのアイデンティティ制御を扱っています。

Immunefiの競技概要では、研究者は資金の安全性、保管庫の支払い能力、利率計算、債務表現、回収メカニズム、凍結の意味、管理記録、許可されたアクセス制御に影響を与える脆弱性に焦点を当てるべきであるとされています。台帳レベルのロジックに重点を置くことで、このプログラムはSolidityやEthereum仮想マシンの問題に焦点を当てた一般的なスマートコントラクトのバグバウンティとは異なっています。

Rippleは9月を通じてこのアーキテクチャについて議論し、貸付と金庫基準を機関信用市場の中核インフラとして位置付けています。設計はラップされた資産や第三者の契約を排除しているため、セキュリティ研究者は他のブロックチェーンプラットフォームで一般的な契約レベルの脆弱性ではなく、ベースプロトコル実装の欠陥を探す必要があります。

主要用語の理解

XRP台帳は、プルーフ・オブ・ワークのマイニングとは異なり、コンセンサスプロトコルを通じてトランザクションを処理する非中央集権型の支払いネットワークとして機能しています。仮想マシン内でスマートコントラクトを実行するブロックチェーンとは異なり、XRPLはコアプロトコルへの改正を介して新機能を実装し、アクティベーションにはバリデーターの承認が必要です。

このアーキテクチャの違いにより、貸付プロトコルのような新しい機能を台帳のC++コードベースに組み込む必要があり、別の契約コードとして展開されることはありません。

提案されたプロトコルの中心的な特徴である無担保貸付は、借り手が資産を担保として預けることなく信用を取得することを可能にします。このアプローチには、XLS-70資格標準が提供しようとしている堅牢な本人認証と信用評価メカニズムが必要です。固定期間のローンは、分散型金融アプリケーションで一般的な永続的な変動金利の取り決めとは対照的に、所定のスケジュールで定義された返済日で運用されます。

「Attackathon」という用語は、「アタック」と「マラソン」を組み合わせたもので、研究者が脆弱性を見つけるために競争する集中した期間限定のセキュリティ監査を指します。バグバウンティプログラムは通常、無期限に実行され、脆弱性の深刻度に応じて報酬がスケーリングされますが、Attackathonsはテスト期間を圧縮し、プールされた賞金を提供して緊急性を生み出します。Immunefiはブロックチェーンプロジェクトのためにこれらの競技を専門にしており、以前に他のプロトコルのローンチ前に似たようなプログラムを実施しています。

RLUSDは、米ドルとの1対1のペッグを保持するRippleのステーブルコインで、コンペティションの支払いに使用される予定です。

終わりに

セキュリティプログラムは、イーサリアム以外のブロックチェーンアーキテクチャにおいて、従来のスマートコントラクトの脆弱性が適用されない場合の、本番展開前の敵対的テストへのシフトを示しています。リリース時点で、XRPは$2.46で取引されており、貸付プロトコルの最終的なローンチ日はセキュリティ競技の結果を待って発表されていません。

免責事項: この記事で提供される情報は教育目的のみであり、金融または法律のアドバイスとして考えるべきではありません。暗号資産を扱う際は、必ず自身で調査するか、専門家に相談してください。
関連ニュース
関連する研究記事
RippleXがXRP台帳の新しい貸付プロトコルをテストするハッカーに 20万ドルを提供 | Yellow.com