Były CTO Ripple proponuje mechanizm przeciw atakom 'sandwich’
David Schwartz uznał, że ataki typu 'sandwich’ na XRP Ledger są możliwe, lecz wyolbrzymione; zaproponował dwustopniową rezerwację transakcji jako zabezpieczenie.
David Schwartz, były CTO Ripple, 29 czerwca na platformie X odniósł się do zgłaszanych obaw o ataki typu 'sandwich’ na XRP Ledger. Wątpliwości dotyczyły możliwości obserwowania oczekujących transakcji przed zamknięciem każdego rejestru i wykorzystywania deterministycznego porządku transakcji do zajmowania pozycji przed i po docelowym zleceniu.
Zgodnie z przedstawionym opisem, kolejność transakcji na XRP Ledger opiera się na publicznych hashach transakcji, co teoretycznie pozwala na obliczenie kanonicznego porządku. Krytycy wskazywali, że walidatorzy i dobrze skomunikowane węzły mogą mieć przewagę czasową, co miałoby prowadzić do pogorszenia poślizgu cenowego użytkowników korzystających z giełdy DEX i automatycznych animatorów rynku (AMM).
Schwartz przedstawił kilka czynników łagodzących ryzyko. Po pierwsze, oczekujące transakcje są widoczne dla wszystkich przed zamknięciem rejestru, więc nikt nie ma wyłącznego dostępu do tych informacji. Po drugie, prowadzenie pojedynczego walidatora nie zapewnia istotnej przewagi operacyjnej; współpraca kilku walidatorów pozostawiłaby ślady, ponieważ podpisywaliby oni propozycje i walidacje. W tej sprawie podkreślił: 'Prowadzenie walidatora nie pomaga w tym, chyba że kilku walidatorów współpracuje. Gdyby kilku walidatorów współpracowało lub jeden próbował to zrobić, każdy łatwo zauważyłby, kto za tym stoi. Taki walidator zostałby od razu usunięty z list zaufania wszystkich użytkowników.’
Były CTO wskazał też barierę ekonomiczną ataku. Rentowny 'sandwich’ wymaga jednocześnie wystarczającej płynności, by agresywne zlecenia były opłacalne, oraz na tyle niskiej płynności, by zdołać znacząco wpłynąć na cenę. Takie warunki rzadko występują jednocześnie. Dodał, że poza testami proof-of-concept nie zaobserwowano realnych przypadków takich ataków na sieć.
Jako praktyczne rozwiązanie zaproponował dwustopniowy mechanizm rezerwacji transakcji. Pierwszy krok polega na przesłaniu ogłoszenia rezerwacji z numerem sekwencji przyszłego rejestru, identyfikatorem transakcji i niewielką opłatą. Po potwierdzeniu rezerwacji użytkownik przesyła właściwą transakcję; ma ona być realizowana przed transakcjami dodanymi po upublicznieniu rezerwacji. Metoda wymaga złożenia dwóch zgłoszeń dla każdej chronionej operacji i ma zapobiegać front-runningowi na warstwie wykonania, niezależnie od prac nad prywatnością danych na poziomie transferów.
Dyskusja toczy się w kontekście debat o uczciwości mechanizmów rynkowych na zdecentralizowanych platformach. Zainteresowanie tematem wzrosło po zgłoszeniach użytkowników dotyczących przewagi czasowej dobrze połączonych węzłów i wpływu na użytkowników popularnych portfeli i aplikacji zdecentralizowanych. Cena XRP pozostaje poniżej historycznych maksimów; społeczność obserwuje techniczne propozycje i dyskusje deweloperów dotyczące ewentualnych zmian.
Treści publikowane na GNcrypto mają wyłącznie charakter informacyjny i nie stanowią porady finansowej. Dokładamy starań, aby informacje były rzetelne i aktualne, jednak nie gwarantujemy ich pełnej poprawności, kompletności ani niezawodności. GNcrypto nie ponosi odpowiedzialności za ewentualne błędy, pominięcia ani straty finansowe wynikające z polegania na tych treściach. Wszystkie działania podejmujesz na własne ryzyko. Zawsze prowadź własne badania i korzystaj z pomocy profesjonalistów. Szczegóły znajdziesz w naszych Warunkach, Polityce prywatności i Zastrzeżeniach.








