Sinagot ni dating Ripple CTO David Schwartz ang mga sinasabing napapahamak ang mga ordinaryong trader ng XRP Ledger sa mga sandwich attacks. Aminado siyang possible ito, pero masyadong OA raw ang pagkaka-highlight ng risk na ‘to.
Nagsimula ang issue sa X kung saan may nagpost na account na ang mga validator at yung mga node na maganda ang koneksyon ay may timing advantage dahil nakikita nila agad ang mga pending na transaction bago magsara ang bawat ledger. Dahil dito, kayang i-compute ng mga magagaling na user kung kikita ba sila kung magfa-front run sila ng trade, tapos magse-spam sila ng maraming transactions para masiguradong sila yung mauuna sa main order.
Paano Nangyayari ang Sandwich Attack sa XRP Ledger
Ang ordering ng mga transaction sa XRP Ledger ay gamit ang deterministic formula na base sa transaction hashes. Public ang formula na ito. Dahil dito, nagagawa ng iba na magpasok ng transaction na mauuna sa target trade sa DEX o AMM ng XRP Ledger, na lalo pang nagpapalala ng slippage para sa mga regular na trader.
Nagiging issue ito dahil parang hindi patas ang laban, lalo na para sa mga trader na gumagamit ng sikat na wallets at decentralized apps.
Sabi ni Schwartz, Hindi Pwedeng Mag-operate nang Palihim ang Validators
Kinilala ni Schwartz ang issue pero nagbigay siya ng ilang puntos na puwedeng magpababa sa risk, na gaya ng mga naishare niya noon sa mga XRP Ledger design debates. Una, lahat may access agad sa mga pending transaction bago magsara ang ledger — wala talagang nakakalamang sa pagtingin. Pangalawa, kahit may sarili kang validator, halos wala itong naibibigay na advantage. Pag may sabwatan ng maraming validator, madali lang itong makita ng lahat kasi lahat ng proposal at validation ay kailangang lagdaan ng validator.
“Hindi mo pwede magamit ang pagiging validator para magawa ito maliban na lang kung magkakasabwat ang mga validator. Kung may sumabwat na mga validator, o may isang validator na nag-attempt, sobrang obvious nito sa lahat kung sino ang gumagawa — matatanggal agad ang validator na yun mula sa trust lists ng lahat.”
Sinabi rin ni Schwartz na so far, wala pang nai-report na confirmed attacks na lampas lang sa testing. Madali lang ang dahilan: para kumita sa attacks na ganito, kailangan mataas ang liquidity para sulit pumasok, pero mababa naman ang liquidity para akalaing kaya mong galawin ang presyo. Bihira mangyari nang sabay yang dalawang kondisyon. May bagong institutional privacy features pa ang XRP Ledger na tinatarget naman ang issue ng privacy sa layer ng data, gaya ng work na ‘to.
2-Step Na Paraan Para Ma-reserve ang Transaction sa XRP Ledger
Para sa mga trader na gusto ng mas sure na proteksyon, nag-suggest si Schwartz ng transaction reservation na approach. Sa method na ‘to, magshi-share ka muna ng reservation na naglalaman ng future ledger sequence number, transaction ID, at maliit na fee. Pag na-confirm ang reservation, automatic na mauuna mag-execute ang trade mo kumpara sa ibang transaction na na-submit pagkatapos maging public ang reservation. Kailangan lang ng dalawang submission para sa bawat trade na gusto mong siguraduhin ang order.
Ang method na ‘to ay dagdag pa sa mga XRP Ledger privacy transfer proposals kasi ang target niya ay front-running mismo sa mismong execution, hindi lang sa data.
Patuloy na nagtetrade sa malayong presyo mula all-time high ang XRP, habang abangan ng mga tao kung makakatulong ang mga fairness upgrade na ganito para mas tangkilikin pa ito sa hinaharap.









