要闻列表XRP Ledger的新提案阻止了让DeFi损失数亿美元的闪电贷攻击
CoinDesk2026-05-31 01:30:00XRP

XRP Ledger的新提案阻止了让DeFi损失数亿美元的闪电贷攻击

ORIGINALXRP Ledger's new proposal blocks the flash loan attacks costing DeFi hundreds of millions
AI 影响分析Grok 分析中...
📄完整原文· 由 trafilatura 自动抓取Gemini 翻譯5043 字
XRP Ledger 的一项新提案旨在阻止导致 DeFi 损失数亿美元的闪电贷攻击 一份 XRPL 修订草案指出,由于其交易构建方式的特殊性,闪电贷攻击在网络上“结构上是不可能的”。这一架构特性使该链免受了已导致 Ethereum DeFi 损失数十亿美元的攻击类型的影响。 核心要点: - 近期针对 Thorchain、Drift 和 KelpDAO 等协议的 DeFi 攻击都依赖于闪电贷,而这一机制在 XRP Ledger 上并不存在。 - 由于 XRPL 交易是原子的,且无法包含可组合的交易内调用,因此闪电贷攻击在网络上结构上是不可能的。 - 随着 XRPL 推进 AMM 升级及其代币化现实世界资产规模的增长,机构投资者可能会权衡这种内置的防攻击能力与 Ethereum 更深层的流动性及更成熟的 DeFi 生态系统。 过去两个月里最大的两起 DeFi 攻击有一个共同点:它们都使用了 XRP Ledger 上不存在的工具。 5 月 15 日,Thorchain 在一次跨链攻击中损失了约 1080 万美元,资金被从 Bitcoin、Ethereum、BSC 和 Base 中抽走。仅在 4 月份,基于 Solana 的去中心化永续交易所 Drift Protocol 和 Ethereum 上的流动性再质押协议 KelpDAO 就合计损失了超过 6 亿美元。 据 Chainalysis 数据显示,自 2021 年以来,跨链桥因攻击损失了超过 28 亿美元。而这些攻击中有很大一部分使用了同一种机制的变体:闪电贷。 闪电贷是一种智能合约功能,允许交易者在无需抵押的情况下借入数百万美元,前提是在同一笔交易内偿还贷款。其合法用例包括交易所之间的套利、无需平仓的抵押品互换,以及维持借贷市场偿付能力的清算机器人。 攻击模式则是将这一机制指向了错误的方向。 攻击者借入贷款,利用资金操纵预言机或抽干设计不完善的资金池,从操纵中获利,并在交易结算前偿还贷款。如果任何步骤失败,整个序列都会回滚,因此攻击者除了支付 Gas 费外没有任何风险。 XRP Ledger 不允许这种情况发生。本周早些时候提交至 XRPL 标准存储库的一份修订草案,在提议为该链的原生自动做市商引入集中流动性和 StableSwap 风格资金池的同时,在“安全考量”部分写道:“闪电贷攻击在结构上是不可能的。XRPL 交易是原子的,且没有可组合的交易内调用。” 这意味着 XRPL 交易要么完全成功,要么完全失败,就像 Ethereum 交易一样。但与 Ethereum 不同的是,XRPL 交易在执行过程中无法调用其他合约。定义闪电贷攻击的“借入-操纵-偿还”序列需要在单个交易包内进行至少三次嵌套操作。 这是一个有意义的架构选择,但也有代价。闪电贷不仅是攻击工具,它们已成为 Ethereum DeFi 的结构性组成部分,Aave、dYdX 和其他主要协议都将其作为产品提供。套利交易者利用闪电贷在单次原子操作中消除交易所之间的价格差异。 清算机器人利用它们来保持超额抵押借贷头寸的偿付能力。成熟的 DeFi 用户利用它们进行抵押品互换,否则这些资金将被占用数小时。XRPL 为了彻底消除此类攻击而放弃了所有这些功能。 在 XRPL 的大部分历史中,这种权衡并不重要,因为该链的 DeFi 足迹很小。这种情况正在改变。XRP Ledger 上的代币化现实世界资产总价值已超过 30 亿美元,其中包括上个月 Ripple-JPMorgan-Mastercard-Ondo Finance 的试点项目,该项目在不到五秒钟内处理了一笔代币化美国国债的赎回。 如果 AMM 修订草案获得通过,将弥补一直阻碍 XRPL DeFi 落后于 Ethereum 的资本效率差距,使该链能够支持更广泛的交易和收益策略。 如果 AMM 修订草案获得通过,且 XRPL 的 DeFi 流动性增长到机构资本可以大规模部署的程度,问题就变成了:结构性的防攻击能力究竟是一种真正的竞争优势,还是仅仅被机构忽略,转而选择流动性已经存在的地方? 更多内容 曾资助量子硬件实验室(现正威胁 bitcoin)的风险投资家 Andrew Gault 表示,该行业关注的方向错了。Google 自己的安全团队在 3 月份也采取了相同的方向。 核心要点: - 安全专家警告称,
数据状态✓ 已抓取全文阅读原文(CoinDesk)
🔍历史类似事件· 关键词 + 标的比对6 则
💡 目前用关键词 + 标的比对(MVP)· 之后会升级为 embedding 语义搜寻
原始信息
ID:6d01e2ac9b
来源:CoinDesk
发布:2026-05-31 01:30:00
分类:一般 · 导出分类 neutral
标的:XRP
社群投票:+0 /0 · ⭐ 0 重要 · 💬 0 留言