Ripple正把 XRP Ledger 的安全流程从“问题出现后修补”转向更早介入的持续排查。公司表示,AI 辅助代码审查、对抗测试和专门红队已被纳入开发流程,目标是在漏洞进入生产环境前先行发现。
AI进入开发流程
这项安排不只是让模型扫描代码。Ripple称,AI 辅助审查将覆盖软件开发多个环节,包括拉取请求审查、攻击面梳理、威胁建模,以及对异常边界情况的模拟测试。
公司还组建了 AI 辅助红队,重点测试 XRPL 较早期逻辑与新功能之间的相互作用。随着网络加入借贷、代币化、权限控制和机构金融等更复杂的功能,这类测试的重要性正在上升。
红队已发现10多个漏洞
Ripple在最初发布的安全路线图中称,红队已经发现 10 多个漏洞。目前公开披露的发现主要是较低严重程度的问题。
这轮安全强化并非预防性表态。报道提到,近期一次版本发布已修复与 MPT 和 permissioned DEX 早前审计结果相关的问题,同时也包含更广泛的协议加固措施。
重大升级将接受更多审计
Ripple表示,未来影响较大的 XRPL 修正案在激活前,将越来越多地接受多家独立机构审计、扩大漏洞赏金测试范围,并进行更多攻防演练。现有托管式漏洞赏金计划已覆盖 xrpld、Clio 以及主要 XRPL 开发库。
这也与 XRPL 的升级机制有关。新功能不会在软件发布后自动生效,仍需进入网络修正案流程,并由验证者支持情况决定是否正式上线。
随着 BatchV1_1 等升级接近激活、更多机构围绕链上复杂功能开展建设,XRPL 对上线前安全审查的要求也在提高。











