Ripple宣布为发现拟议XRP账本借贷协议安全漏洞的用户提供最高20万美元奖励,激励白帽黑客对即将上线的平台发起”攻击”。
该奖励是Ripple与区块链安全公司Immunefi联合举办的”攻击马拉松“活动组成部分,旨在邀请安全研究人员对代码库进行深度测试以发现潜在缺陷,特别关注影响资金安全和金库偿付能力的漏洞。
RippleX产品负责人Jasmine Cooper向Decrypt表示:”XRPL社区正在为迄今最重要的升级之一——拟议借贷协议做准备,预计今年晚些将进入验证者投票阶段。在此类重大修正案推进前,确保代码尽可能安全稳健至关重要。”
她补充道:”与顶级链上安全平台Immunefi的合作,使我们能够调动全球精英研究人员网络,这些专家曾为多个大型DeFi协议提供安全保障。攻击马拉松只是多层次安全流程的环节之一。”
为鼓励缺乏XRP账本经验的研究人员参与,两家公司将为感兴趣者开设为期两周的培训期。期间研究人员可获得Ripple工程师支持、访问开发网络指南和测试环境等资源。
培训期结束后,攻击马拉松将于10月27日启动并持续至11月29日。
根据官方公告,”只要在活动期间发现一个有效漏洞,即可解锁全额20万美元奖金并进行分配。若未发现漏洞,将向提交有效见解的参与者发放3万美元备用奖金。”
该借贷协议最早于去年秋季在XRP账本峰会上亮相,该峰会由Ripple主办,致力于推动去中心化网络建设。
该协议旨在直接在XRP账本上引入固定期限的无抵押贷款,无需使用智能合约或封装资产。协议将刻意依赖链下流程进行信用评估,资金则通过链上汇集,还款遵循协议强制条款。
攻击马拉松的具体目标包括清算逻辑、可能错误奖励方的利息累积漏洞、可篡改协议记录的管理员攻击等。
尽管支付公司Ripple与原生代币XRP存在关联且是XRP账本主要贡献者,但其与大部分XRP账本验证节点并无隶属关系。今年8月,前Ripple首席技术官David Schwartz向Decrypt透露,该公司仅运行“约1%的XRP账本节点”。
研究机构Kaiko在8月对比15条区块链的安全评级中,该网络排名末位。但账本开发团队对此结论提出异议,并强调已获得CertiK、Halborn和FYEO等公司的安全认证。
每日要闻通讯
© 版权声明
文章版权归作者所有,未经允许请勿转载。