XRP Wiki
REF · 09.03 / セキュリティ

スマートコントラクトとサイドチェーンのリスク

単純なXRP送金と比較した、Hooks、サイドチェーン、サードパーティXRPLアプリケーションを利用することの、異なるリスクプロファイルを解説します。

メインネット上で単にXRPを保有・送金するだけであれば、より広いXRPLエコシステムのよりプログラム可能な部分とやり取りするよりも、リスクの範囲は狭くなります。このページでは、そのリスクの範囲がどこで広がるのか、そしてその理由を概説します。

なぜXRPLメインネットのネイティブ機能は比較的低リスクなのか

Hooks, Sidechains, and Smart-Contract-Style Programmabilityで説明したとおり、XRPLメインネットは意図的に汎用スマートコントラクトをサポートしていません — そのネイティブ機能(トラストライン、DEX、AMM、エスクロー)は固定されており、狭い範囲に限定されていて、有効化される前にアメンドメントプロセスを通じてレビューされ、実戦でテストされています。これにより、よりプログラム可能な他のチェーンで大きな損失を引き起こしてきたような、オープンエンドなロジックのバグの種類が大幅に制限されています。

ブリッジされたサイドチェーンのリスク

Xahauや EVM互換のXRPLサイドチェーンのようなブリッジされたサイドチェーンを使用すると、異なるリスクのカテゴリーが生じます。メインネットとサイドチェーンを接続するブリッジ自体が一つのソフトウェア(そしてしばしば信頼された、または半信頼の署名者の集合)であり、2つのネットワーク間を移動する価値を正しく安全に扱わなければなりません。ブリッジは、より広い暗号資産業界全体で、歴史的に悪用の一般的な標的となってきました。まさに、価値と複雑さを単一の接続点に集中させるためです。

Hooks固有のリスク

Hooksは、あるアカウントが自身の取引にカスタムロジックを添付できるようにするため、Hookがインストールされたアカウント — 特にサードパーティによって書かれたもの — を使用することは、そのHookのコードが正しく書かれており、悪用可能なバグや意図的な悪意のあるバックドアを含んでいないことを信頼することを意味します。これは概念的には、Ethereumのような汎用チェーン上の任意のスマートコントラクトとやり取りするのと同じカテゴリーのリスクですが、特にXRPLエコシステムのより狭い一部にのみ適用されます。

サードパーティアプリケーションのリスク

プロトコル層を超えて、XRPLのネイティブ機能の上に構築されたサードパーティアプリケーション — DeFiプロトコル、NFTマーケットプレイス、イールド商品 — は、基盤となるレジャーのセキュリティとは独立した、それ自体のアプリケーションレベルのリスクを伴います。

  • Hooksやサイドチェーン上に構築されたアプリケーションにおける、スマートコントラクトに近いロジックのバグ
  • アプリケーションがオフチェーンインフラ、管理者鍵、あるいは侵害・悪用されうる中央集権的なバックエンドに依存している場合の、中央集権的な単一障害点
  • 特定の市場条件下で悪用されうる、コードのバグとは無関係な、AMMプールやレンディング商品のパラメータのような経済設計上の欠陥

実践的なガイダンス

  • 自分がやり取りしているのが、ネイティブなXRPLメインネットの機能(プロトコルレベルのリスクが低い)なのか、ブリッジされたサイドチェーンやサードパーティアプリケーション(意味のある違いがあり、一般により高いリスクプロファイル)なのかを理解してください。
  • サイドチェーンやHooksベースのアプリケーションについては、独立したセキュリティ監査、運用実績、そして誰が管理者鍵やブリッジの署名権限を管理しているかの透明性を確認してください。
  • どのチェーンやサイドチェーン上にあるかにかかわらず、「新しく」監査されていないアプリケーションは、長く確立され監査されたインフラよりも、比例して大きな注意を払って扱ってください。

誰があなたの資金を保有しているかという、関連するが別の問題については、Custody Risk and Counterparty Riskを参照してください。これは、どのコードがそれを支配しているかとは別の問題です。