El XRP Ledger, la blockchain detrás de la tercera criptomoneda más grande del mundo, ha sido objeto de escrutinio después de clasificarse en último lugar en una nueva evaluación de seguridad de la firma de análisis blockchain Kaiko.
Puntos clave:
Según el ranking trimestral de Ecosistema Blockchain de Kaiko, el XRP Ledger obtuvo solo 41 de 100 puntos en la categoría de seguridad, el más bajo entre las 15 blockchains analizadas.
Esto lo situó por detrás de Polygon con 44 y Stellar con 45, mientras que Ethereum lideró el grupo con una puntuación de 83.
Kaiko evalúa las blockchains a través de cinco pilares: gobernanza, integración, liquidez, eficiencia operativa y seguridad.
La evaluación de seguridad cubre la descentralización de validadores, historial de auditorías, resiliencia operativa y brechas pasadas.
En abril, un hacker se infiltró en un paquete de software oficial utilizado por los desarrolladores de XRPL, insertando código malicioso que podía robar las claves privadas de los usuarios.
Aunque el ledger central y el repositorio de GitHub no fueron comprometidos directamente, la brecha expuso vulnerabilidades en la seguridad de la cadena de suministro de la blockchain y generó fuertes críticas.
En ese momento, Aikido Security, el atacante obtuvo acceso al token de Node Package Manager (NPM) de un desarrollador, permitiéndole publicar versiones comprometidas de xrpl.js, la biblioteca oficial de JavaScript para interactuar con el XRP Ledger.
Con más de 140.000 descargas semanales, el paquete está ampliamente integrado en cientos de miles de aplicaciones y sitios web, generando preocupaciones sobre la escala potencial de la brecha.
"Esto podría haber sido catastrófico", advirtió Eriksen en una actualización de seguridad, señalando que la falla teóricamente permitía a los atacantes robar claves privadas, poniendo en riesgo las carteras cripto.
El código malicioso fue detectado el 21 de abril, cuando el sistema de monitoreo de Aikido marcó cinco versiones sospechosas del paquete.
La distribución de validadores sigue siendo otro punto débil. A diferencia de Ethereum y Solana, que dependen de amplios conjuntos de validadores de más de un millón y 1.700 nodos respectivamente, el XRP Ledger tiene aproximadamente 190 validadores activos.
De estos, solo 35 están incluidos en la "lista de nodos únicos" predeterminada, el grupo de confianza que la mayoría de los participantes utilizan para alcanzar consenso. Si bien este diseño está destinado a mejorar la velocidad y la fiabilidad, los críticos argumentan que concentra el poder y deja al sistema más susceptible a fallos coordinados.
Wellgistics Health está introduciendo un sistema de pago basado en XRP Ledger para miles de farmacias en Estados Unidos, marcando una de las primeras implementaciones blockchain a gran escala en el sector sanitario.
El distribuidor cotizado en Nasdaq (WGRX) dijo que la plataforma permitirá a las farmacias independientes pagar por inventario de medicamentos y mover fondos instantáneamente, evitando los retrasos bancarios y las altas comisiones de tarjetas de crédito que a menudo presionan a los pequeños operadores.
La implementación se integra con RxERP, una herramienta serializada de comercio electrónico farmacéutico y planificación empresarial, ofreciendo seguimiento en tiempo real, costos más bajos y liquidación directa entre farmacias y distribuidores.
Wellgistics, que cuenta con más de 6.500 farmacias y 200 fabricantes en su red, está entre las primeras empresas de salud en lanzar una solución de pago en el XRP Ledger (XRPL), la blockchain de código abierto respaldada por Ripple Labs.
Las farmacias ahora pueden inscribirse en la versión beta del programa.
El CEO Brian Norton dijo que la respuesta de los propietarios de farmacias ha sido más fuerte de lo esperado, señalando que son "más progresistas en blockchain de lo que muchos en la industria asumen".

