Риски смарт-контрактов и сайдчейнов
Особый профиль риска использования Hooks, сайдчейнов и сторонних приложений XRPL по сравнению с обычными переводами XRP.
Простое хранение или отправка XRP в основной сети несёт более узкую поверхность риска, чем взаимодействие с более программируемыми частями более широкой экосистемы XRPL. Эта страница описывает, где эта поверхность риска расширяется, и почему.
Почему нативные функции основной сети XRPL сравнительно низкорисковые
Как объясняется в статье Hooks, Sidechains, and Smart-Contract-Style Programmability, основная сеть XRPL намеренно не поддерживает универсальные смарт-контракты — её нативные функции (трастлайны, DEX, AMM, эскроу) фиксированы, узко определены и были рассмотрены и проверены в бою через процесс амендментов перед активацией. Это существенно ограничивает тот тип открытых логических ошибок, которые приводили к крупным потерям в более программируемых цепочках.
Риск связанных мостом сайдчейнов
Использование связанного мостом сайдчейна — такого как Xahau или EVM-совместимый сайдчейн XRPL — вносит иную категорию риска: сам мост, соединяющий основную сеть с сайдчейном, представляет собой программное обеспечение (и часто набор доверенных или полудоверенных подписантов), которое должно корректно и безопасно обрабатывать стоимость, перемещающуюся между двумя сетями. Мосты в криптоиндустрии в целом исторически были распространённой целью эксплойтов именно потому, что концентрируют стоимость и сложность в одной точке соединения.
Риск, специфичный для Hooks
Поскольку Hooks позволяют аккаунту прикреплять к своим транзакциям кастомную логику, использование аккаунта с установленным Hook — особенно написанным третьей стороной — означает доверие тому, что код этого Hook написан правильно и не содержит эксплуатируемой ошибки или намеренно вредоносного бэкдора. Концептуально это та же категория риска, что и взаимодействие с любым смарт-контрактом в универсальной цепочке вроде Ethereum, хотя применяется к более узкому конкретно срезу экосистемы XRPL.
Риск сторонних приложений
Помимо уровня протокола, любое стороннее приложение — DeFi-протокол, NFT-маркетплейс, доходный продукт — построенное поверх нативных функций XRPL, несёт собственный риск уровня приложения, независимый от безопасности базового леджера:
- Логические ошибки, близкие к смарт-контрактным, для приложений, построенных с использованием Hooks или на сайдчейне.
- Централизованные точки отказа, если приложение полагается на офчейн-инфраструктуру, административные ключи или централизованный бэкенд, который может быть скомпрометирован или использован не по назначению.
- Изъяны экономического дизайна, такие как пул AMM или кредитный продукт с параметрами, которые могут быть эксплуатированы при определённых рыночных условиях, независимо от каких-либо ошибок в коде.
Практические рекомендации
- Понимайте, взаимодействуете ли вы с нативной функцией основной сети XRPL (более низкий риск на уровне протокола) или со связанным мостом сайдчейном/сторонним приложением (значимо иной, как правило более высокий профиль риска).
- Для приложений на сайдчейнах или основанных на Hooks ищите независимые аудиты безопасности, историю работы и прозрачность в отношении того, кто контролирует административные ключи или полномочия подписи моста.
- Относитесь к «новым», неаудированным приложениям — независимо от того, на какой цепочке или сайдчейне они находятся — с пропорционально большей осторожностью, чем к давно устоявшейся, аудированной инфраструктуре.
О связанном, но отдельном вопросе о том, кто держит ваши средства, а не о том, какой код ими управляет, см. Custody Risk and Counterparty Risk.