XRP Wiki
REF · 09.03 / 보안

스마트 컨트랙트와 사이드체인 리스크

단순한 XRP 전송과 비교해 Hooks, 사이드체인, 제3자 XRPL 애플리케이션을 사용하는 것의 뚜렷이 다른 리스크 프로필을 설명합니다.

메인넷에서 단순히 XRP를 보유하거나 전송하는 것은 더 넓은 XRPL 생태계의 더 프로그래밍 가능한 부분과 상호작용하는 것보다 좁은 리스크 범위를 가집니다. 이 페이지는 그 리스크 범위가 어디서 확장되는지, 그리고 그 이유를 설명합니다.

XRPL 메인넷의 네이티브 기능이 상대적으로 리스크가 낮은 이유

Hooks, Sidechains, and Smart-Contract-Style Programmability에서 설명했듯이, XRPL 메인넷은 범용 스마트 컨트랙트를 의도적으로 지원하지 않습니다 — 그 네이티브 기능(트러스트라인, DEX, AMM, 에스크로)은 고정되어 있고 범위가 좁게 정해져 있으며, 활성화되기 전에 어멘드먼트 프로세스를 통해 검토되고 실전에서 검증되었습니다. 이는 더 프로그래밍 가능한 다른 체인에서 큰 손실을 초래해온 종류의 개방형 로직 버그를 크게 제한합니다.

브리지된 사이드체인 리스크

Xahau나 EVM 호환 XRPL 사이드체인과 같은 브리지된 사이드체인을 사용하면 다른 종류의 리스크 범주가 생깁니다: 메인넷과 사이드체인을 연결하는 브리지 자체가 하나의 소프트웨어(그리고 흔히 신뢰되거나 반신뢰되는 서명자 집합)이며, 두 네트워크 사이를 이동하는 가치를 올바르고 안전하게 처리해야 합니다. 더 넓은 암호화폐 업계 전반에서 브리지는 역사적으로 흔한 공격 대상이었는데, 이는 정확히 브리지가 가치와 복잡성을 단일 연결 지점에 집중시키기 때문입니다.

Hooks 특유의 리스크

Hooks는 계정이 자신의 거래에 커스텀 로직을 부착할 수 있게 하므로, Hook이 설치된 계정 — 특히 제3자가 작성한 것 — 을 사용하는 것은 그 Hook의 코드가 올바르게 작성되었으며 악용 가능한 버그나 의도적인 악의적 백도어를 포함하지 않는다는 것을 신뢰하는 것을 의미합니다. 이는 개념적으로 이더리움과 같은 범용 체인의 어떤 스마트 컨트랙트와 상호작용하는 것과 동일한 범주의 리스크이지만, 구체적으로는 XRPL 생태계의 더 좁은 부분에 적용됩니다.

제3자 애플리케이션 리스크

프로토콜 계층을 넘어, XRPL의 네이티브 기능 위에 구축된 모든 제3자 애플리케이션 — DeFi 프로토콜, NFT 마켓플레이스, 수익 상품 — 은 기본 레저의 보안과는 무관하게 자체적인 애플리케이션 수준의 리스크를 지닙니다.

  • Hooks나 사이드체인으로 구축된 애플리케이션의 스마트 컨트랙트에 인접한 로직 버그.
  • 애플리케이션이 오프체인 인프라, 관리자 키, 또는 침해되거나 오용될 수 있는 중앙화된 백엔드에 의존하는 경우의 중앙화된 단일 장애점.
  • 코드 버그와 무관하게 특정 시장 조건에서 악용될 수 있는 파라미터를 가진 AMM 풀이나 대출 상품과 같은 경제적 설계 결함.

실용적인 지침

  • 여러분이 상호작용하는 것이 네이티브 XRPL 메인넷 기능(프로토콜 수준의 리스크가 더 낮음)인지, 아니면 브리지된 사이드체인/제3자 애플리케이션(의미 있게 다르고 일반적으로 더 높은 리스크 프로필)인지 이해하세요.
  • 사이드체인이나 Hooks 기반 애플리케이션의 경우, 독립적인 보안 감사, 운영 실적, 그리고 누가 관리자 키나 브리지 서명 권한을 통제하는지에 대한 투명성을 확인하세요.
  • 어떤 체인이나 사이드체인에 있든 "새롭고" 감사받지 않은 애플리케이션은 오랫동안 확립되고 감사받은 인프라보다 비례적으로 더 큰 주의를 기울여 취급하세요.

누가 여러분의 자금을 보유하는지에 관한, 관련되었지만 별개인 질문은 Custody Risk and Counterparty Risk를 참고하세요 — 이는 어떤 코드가 그것을 지배하는지와는 다른 문제입니다.