Condividi questo articolo

Ripple e Immunefi lanciano una caccia ai bug da 200.000$ per il nuovo protocollo di prestito istituzionale XRPL

I ricercatori si concentreranno sulle vulnerabilità che potrebbero minacciare la sicurezza dei fondi o la solvibilità del protocollo.

Aggiornato 16 ott 2025, 5:06 a.m. Pubblicato 16 ott 2025, 4:50 a.m. Tradotto da IA
(Unsplash)
(Unsplash)

Cosa sapere:

  • Ripple sta organizzando un "Attackathon" da 200.000 dollari con Immunefi per testare il Protocollo di Prestito XRPL.
  • L'evento invita gli hacker etici a individuare vulnerabilità nel protocollo, che offre prestiti non garantiti sul XRP Ledger.
  • Il Protocollo di Prestito XRPL mira a colmare il divario tra i mercati creditizi tradizionali e la finanza on-chain.

La società fintech Ripple sta collaborando con la piattaforma di sicurezza Immunefi per un prossimo evento denominato “Attackathon”, ideato per sottoporre a rigorosi test un nuovo protocollo di finanza decentralizzata sulla XRPL.

L'evento offrirà 200.000 $ in premi ai partecipanti che contribuiranno a identificare le vulnerabilità del proposto Protocollo di Prestito XRPL, un nuovo sistema progettato per introdurre prestiti a termine fisso e non garantiti nel registro XRP.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi tutte le newsletter

Attackathon, che si svolge dal 27 ottobre al 29 novembre, inviterà hacker white-hat e ricercatori di sicurezza a esaminare il codice sorgente e segnalare vulnerabilità prima che il protocollo venga lanciato.

Ripple offrirà un supporto educativo completo tramite un'“Attackathon Academy”, inclusi walkthrough e ambienti Devnet, per aiutare i ricercatori a familiarizzare con l'architettura di XRPL. La fase di apprendimento si svolge dal 13 ottobre al 27 ottobre. Successivamente, la competizione di bug hunting inizierà il 27 ottobre e proseguirà fino a novembre, offrendo ai ricercatori ampio tempo per esaminare a fondo il protocollo.

Se viene trovato un exploit valido, l'intero pool di ricompense sarà sbloccato. In caso contrario, 30.000 $ saranno distribuiti ai partecipanti che forniscono risultati significativi.

Il Protocollo di Prestito XRPL, regolato sotto XLS-66, segue un percorso diverso rispetto ai modelli DeFi tradizionali. Non ci sono smart contract, asset wrapped o garanzie on-chain. Invece, la valutazione della solvibilità avviene off-chain, permettendo così alle istituzioni finanziarie di applicare i propri modelli di rischio, mentre i fondi e i rimborsi vengono registrati direttamente sul ledger.

Si tratta di un approccio che Ripple propone come un ponte tra i mercati creditizi tradizionali e la finanza on-chain, offrendo trasparenza mantenendo intatti i limiti normativi. Le istituzioni che necessitano di strutture garantite possono ancora gestirle tramite custodi autorizzati o accordi tri-partiti, con il protocollo che funge da livello di esecuzione.

I ricercatori si concentreranno sulle vulnerabilità che potrebbero minacciare la sicurezza dei fondi o la solvibilità del protocollo. Gli obiettivi inclusi nell'ambito sono la logica dei depositi, i calcoli di liquidazione e interessi, e i controlli di accesso con permessi. I bug devono essere riproducibili e accompagnati da proof-of-concept funzionanti per qualificarsi.

L'Attackathon copre diversi standard collegati, tra cui XLS-65 (vault a singolo asset), XLS-33 (token multiuso), XLS-70 (credenziali) e XLS-80 (domini permessi).

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

La società di tesoreria Bitcoin di Anthony Pompliano, ProCap BTC, conclude l'accordo di fusione SPAC

Credit: Kevin McGovern / Shutterstock.com

Le azioni della società sono diminuite di oltre il 50% questa settimana mentre l'approvazione della fusione è andata avanti.

What to know:

  • ProCap BTC, guidata da Anthony Pompliano, ha concluso la sua fusione SPAC venerdì.
  • Il raccolto di quest'anno di società di tesoreria bitcoin rapidamente costituite ha subito un forte calo di valore, e BRR è sceso di oltre il 50% questa settimana mentre la sua fusione procedeva.
  • Pompliano ha tentato di affrontare le preoccupazioni degli investitori riguardo alle remunerazioni del management e del consiglio di amministrazione.