XLS-70 and XLS-80 define the identity and permissioning layers for XRPL’s proposed lending protocol.
They control who can borrow, lend, issue, or interact. If these break, the protocol breaks with them.
Both are in scope for the $200K @rippleXDev XRPL Attackathon on Immunefi.

@RippleXDev XLS-70 introduces Credentials.
These are on-ledger attestations issued by trusted parties. They can include KYC outcomes, risk scores, or regulatory flags.
Loans and other actions can be gated based on these credentials.
@RippleXDev Credentials are referenced, not stored, in most cases.
They are linked to XRPL accounts and consumed by the protocol to permit or reject actions. If this link is broken or spoofed, all downstream enforcement may fail.
@RippleXDev XLS-80 defines Permissioned Domains.
This standard allows asset issuers or protocol operators to set access rules. Domains can restrict issuance, redemptions, or interactions to credentialed or whitelisted accounts.
@RippleXDev Combined, these two standards enforce:
• Who can borrow
• Who can lend
• Who can interact with tokens
• What entities qualify under regulatory frameworks
These are not cosmetic features. They are protocol gatekeepers.
@RippleXDev Vulnerabilities may include:
• Bypassing credential checks
• Credential injection or spoofing
• Inconsistent domain enforcement
• Improper issuer or trust line scoping
If you can break access logic, you control who gets to move what.
1,87 tis.
10
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.

