Экс-CTO Ripple: XRPL снижает риски эксплойтов мостов вроде KelpDAO

мин

Контекст: взлом Kelp DAO

- Атакующие вывели около $292 млн в rsETH и использовали актив как залог долга на Aave — образовалось около $200 млн «плохого долга» (Bitcoinist, NewsBTC).

Заявления Шварца о рисках мостов и XRPL

- 20 апреля бывший CTO Ripple Дэвид Шварц заявил, что пользователи XRPL находятся в ином положении, чем те, кто подвержен рискам кросс‑чейн‑мостов (Schwartz on X).
- Риск зависит от дизайна моста и опоры на внешнюю инфраструктуру — от реализации и сторонних зависимостей (Bitcoinist).

Оценка DeFi‑мостов для RLUSD

- Шварц изучил несколько DeFi‑мостов при выборе опций для RLUSD. Он отметил, что во многих уже есть контроли, предотвращающие подмену кросс‑чейн‑сообщений, как в кейсе Kelp, — если команды включают их полностью (Bitcoinist, Schwartz on X).
- Он выделил паттерн: провайдеры рекламируют «супербезопасные» мосты, но оптимизируют простоту и скорость. Усиленные настройки — опциональны или выключены. Команды выбирают простые конфиги, чтобы снизить операционные издержки и сложность (Schwartz on X).

Почему XRPL уязвим меньше

- Для пользователей Ledger XRP зависимость от внешней безопасности мостов ниже, что снижает экспозицию к эксплойтам, подобным Kelp (Bitcoinist).
- Архитектура XRPL включает финальность и не опирается на внешнее кросс‑чейн‑месседжинг для базовых функций. Это уменьшает атаковую поверхность по сравнению с моделями сторонних мостов (Bitcoinist).

XRP