David Schwartz在有關付款和DEX交易遭受搶先交易及三明治攻擊的指控再度出現後,提議為XRPL交易設立預留機制David Schwartz在有關付款和DEX交易遭受搶先交易及三明治攻擊的指控再度出現後,提議為XRPL交易設立預留機制

Schwartz提出XRPL修復方案,搶先交易疑慮再現

2026/06/29 16:35
閱讀時長 7 分鐘
如需對本內容提供反饋或相關疑問,請通過郵箱 crypto.news@mexc.com 聯絡我們。

David「JoelKatz」Schwartz 在有新說法指用戶在付款、報價交叉、DEX 交易及 AMM 兌換中仍可能面臨搶先交易和三明治攻擊後,針對 XRP 帳本提出了交易預留方案。 

摘要
  • Schwartz 提議預留 XRPL 交易槽位,讓受保護的交易優先於之後披露的交易執行。
  • XRPresso 聲稱隊列可見性可能使付款、報價、DEX 交易及 AMM 兌換面臨針對性攻擊。
  • XRPL 不斷擴展的 DeFi 路線圖使交易排序公平性成為用戶和開發者更關注的問題。

此次爭議源於 XRPresso 表示,部分行為者可能在帳本關閉前查看待處理交易,並利用該資訊針對性地進行交易。

「XRPL 上存在一個持續損害普通用戶利益的嚴重搶先交易問題。」XRPresso 表示,驗證節點和連接良好的節點可以在預驗證佇列中查看交易,然後提交自己的交易,以在最終帳本順序中爭取更有利的位置。

XRPresso 表示,此問題對通過錢包和 DApp 進行交易的用戶影響最大。據該帖子稱,每個帳本內的最終排序遵循已知的確定性流程,而反複提交可能會提高落在目標交易附近的概率。當三明治策略成功時,這可能會加劇原始交易者的滑點損失。

Schwartz 提出預留方案

「基於我所解釋的原因,我對這個問題並不是特別擔心。」Schwartz 寫道,但該問題仍值得給出一個實際的解答。他隨後提出了一個交易預留方案,可以使已披露的交易在其變為可見後所形成的任何交易之前執行。

該方案將新增一個名為 ReservedTxns 的帳本物件,該物件將儲存帳本序號及一組交易 ID。新的 TxnReserve 交易將允許用戶為未來帳本中的某筆交易預留槽位,前提是請求符合費用、時間和執行規則。

Schwartz 表示,預留費用至少應為正常交易費用的兩倍。目標帳本需大於當前帳本,且不得超過前方 16 個帳本。每個預留物件持有的交易 ID 應少於 32 個,除非設計後來擴展了上限。

預留交易將優先執行

根據該提案,預留交易將在前一帳本提案已知的時間點附近廣播。Schwartz 表示,XRPL 軟體可以新增一項功能,暫存此類交易,並僅在滿足該條件時才釋放。交易還應將其最後有效帳本設置為預期執行的帳本。

當該帳本執行時,網路將首先檢查該帳本序號是否存在 ReservedTxns 物件。若存在,網路將在其他交易之前優先執行共識集中所列的交易,然後將其從集合中移除以防止重複執行,並刪除預留物件。

XRPL 文件指出,標準排序的設計具有確定性、高效性且難以操控。其 DEX 文件也指出,交易順序的設計旨在阻止搶先交易,因為交易在新帳本關閉時執行。然而,XRPL 的演算法交易文件指出,搶先交易雖然困難,但並非不可能。

DeFi 升級提升了風險

此時恰逢 XRPL 開發者持續擴展網路的 DeFi 技術棧。XRPL 基金會近期提議推出 AMM Swappable Curves,這是一項草案升級,將為原生自動做市商新增 StableSwap 和集中流動性選項。XRPL 也在準備原生借貸和可程式化託管工具。

這些升級可能為 XRPL 帶來更多鏈上交易、信貸和結算活動。近期報導也顯示了機構使用案例,包括涉及 Ripple 和 JPMorgan 的代幣化國庫券結算。隨著活動增加,交易排序和待處理交易的可見性可能會吸引開發者、交易者和驗證節點的更多關注。

Schwartz 也提及了可能的拒絕服務風險。他表示,攻擊者可能試圖在多個帳本中填滿預留槽位,但不斷上漲的費用可能使其代價高昂。以一個例子為例,當 16 個槽位被填滿後費用將會上漲,在接近 30 個槽位時可能達到基本儲備金的數倍。該提案尚未成為正式修正案,但為 XRPL 社群提供了一條清晰的技術審查路徑。

世界盃預測,一單串多場,搏200倍收益!

世界盃預測,一單串多場,搏200倍收益!世界盃預測,一單串多場,搏200倍收益!

MEXC App 6.60.0 全新升級,巴西/法國/阿根廷等最多20場組合,一鍵輕鬆下注!

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 crypto.news@mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。