XRP Wiki
REF · 09.03 / Безопасность

Риски смарт-контрактов и сайдчейнов

Особый профиль риска использования Hooks, сайдчейнов и сторонних приложений XRPL по сравнению с обычными переводами XRP.

Простое хранение или отправка XRP в основной сети несёт более узкую поверхность риска, чем взаимодействие с более программируемыми частями более широкой экосистемы XRPL. Эта страница описывает, где эта поверхность риска расширяется, и почему.

Почему нативные функции основной сети XRPL сравнительно низкорисковые

Как объясняется в статье Hooks, Sidechains, and Smart-Contract-Style Programmability, основная сеть XRPL намеренно не поддерживает универсальные смарт-контракты — её нативные функции (трастлайны, DEX, AMM, эскроу) фиксированы, узко определены и были рассмотрены и проверены в бою через процесс амендментов перед активацией. Это существенно ограничивает тот тип открытых логических ошибок, которые приводили к крупным потерям в более программируемых цепочках.

Риск связанных мостом сайдчейнов

Использование связанного мостом сайдчейна — такого как Xahau или EVM-совместимый сайдчейн XRPL — вносит иную категорию риска: сам мост, соединяющий основную сеть с сайдчейном, представляет собой программное обеспечение (и часто набор доверенных или полудоверенных подписантов), которое должно корректно и безопасно обрабатывать стоимость, перемещающуюся между двумя сетями. Мосты в криптоиндустрии в целом исторически были распространённой целью эксплойтов именно потому, что концентрируют стоимость и сложность в одной точке соединения.

Риск, специфичный для Hooks

Поскольку Hooks позволяют аккаунту прикреплять к своим транзакциям кастомную логику, использование аккаунта с установленным Hook — особенно написанным третьей стороной — означает доверие тому, что код этого Hook написан правильно и не содержит эксплуатируемой ошибки или намеренно вредоносного бэкдора. Концептуально это та же категория риска, что и взаимодействие с любым смарт-контрактом в универсальной цепочке вроде Ethereum, хотя применяется к более узкому конкретно срезу экосистемы XRPL.

Риск сторонних приложений

Помимо уровня протокола, любое стороннее приложение — DeFi-протокол, NFT-маркетплейс, доходный продукт — построенное поверх нативных функций XRPL, несёт собственный риск уровня приложения, независимый от безопасности базового леджера:

  • Логические ошибки, близкие к смарт-контрактным, для приложений, построенных с использованием Hooks или на сайдчейне.
  • Централизованные точки отказа, если приложение полагается на офчейн-инфраструктуру, административные ключи или централизованный бэкенд, который может быть скомпрометирован или использован не по назначению.
  • Изъяны экономического дизайна, такие как пул AMM или кредитный продукт с параметрами, которые могут быть эксплуатированы при определённых рыночных условиях, независимо от каких-либо ошибок в коде.

Практические рекомендации

  • Понимайте, взаимодействуете ли вы с нативной функцией основной сети XRPL (более низкий риск на уровне протокола) или со связанным мостом сайдчейном/сторонним приложением (значимо иной, как правило более высокий профиль риска).
  • Для приложений на сайдчейнах или основанных на Hooks ищите независимые аудиты безопасности, историю работы и прозрачность в отношении того, кто контролирует административные ключи или полномочия подписи моста.
  • Относитесь к «новым», неаудированным приложениям — независимо от того, на какой цепочке или сайдчейне они находятся — с пропорционально большей осторожностью, чем к давно устоявшейся, аудированной инфраструктуре.

О связанном, но отдельном вопросе о том, кто держит ваши средства, а не о том, какой код ими управляет, см. Custody Risk and Counterparty Risk.