L'XRP Ledger, la blockchain dietro la terza criptovaluta più grande al mondo, è finito sotto esame dopo essersi classificato all'ultimo posto in una nuova valutazione della sicurezza della società di analisi blockchain Kaiko.
Punti Chiave:
Secondo la classifica trimestrale dell'ecosistema blockchain di Kaiko, XRP Ledger ha ottenuto solo 41 punti su 100 nella categoria sicurezza, il punteggio più basso tra le 15 blockchain esaminate.
Questo lo ha posizionato dietro Polygon con 44 e Stellar con 45, mentre Ethereum ha guidato il gruppo con un punteggio di 83.
Kaiko valuta le blockchain su cinque pilastri: governance, integrazione, liquidità, efficienza operativa e sicurezza.
La valutazione della sicurezza copre la decentralizzazione dei validatori, la cronologia degli audit, la resilienza operativa e le violazioni passate.
Ad aprile, un hacker si è infiltrato in un pacchetto software ufficiale utilizzato dagli sviluppatori XRPL, incorporando codice malevolo che poteva rubare le chiavi private degli utenti.
Sebbene il registro principale e il repository GitHub non siano stati direttamente compromessi, la violazione ha esposto vulnerabilità nella sicurezza della catena di approvvigionamento della blockchain e ha attirato aspre critiche.
All'epoca, Aikido Security, l'attaccante ha ottenuto l'accesso al token Node Package Manager (NPM) di uno sviluppatore, permettendogli di pubblicare versioni compromesse di xrpl.js, la libreria JavaScript ufficiale per interagire con XRP Ledger.
Con oltre 140.000 download settimanali, il pacchetto è ampiamente integrato in centinaia di migliaia di app e siti web, sollevando preoccupazioni sulla potenziale portata della violazione.
"Questo avrebbe potuto essere catastrofico," ha avvertito Eriksen in un aggiornamento sulla sicurezza, notando che la falla teoricamente permetteva agli attaccanti di rubare chiavi private, mettendo a rischio i portafogli crypto.
Il codice malevolo è stato rilevato il 21 aprile, quando il sistema di monitoraggio di Aikido ha segnalato cinque versioni sospette del pacchetto.
La distribuzione dei validatori rimane un altro punto dolente. A differenza di Ethereum e Solana, che si basano su vasti set di validatori di oltre un milione e 1.700 nodi rispettivamente, XRP Ledger ha circa 190 validatori attivi.
Di questi, solo 35 sono inclusi nella "lista di nodi unici" predefinita, il gruppo fidato che la maggior parte dei partecipanti utilizza per raggiungere il consenso. Mentre questo design è pensato per migliorare velocità e affidabilità, i critici sostengono che concentra il potere e rende il sistema più suscettibile a guasti coordinati.
Wellgistics Health sta introducendo un sistema di pagamento basato su XRP Ledger per migliaia di farmacie in tutti gli Stati Uniti, segnando una delle prime implementazioni blockchain su larga scala nel settore sanitario.
Il distributore quotato al Nasdaq (WGRX) ha dichiarato che la piattaforma consentirà alle farmacie indipendenti di pagare l'inventario di farmaci e spostare fondi istantaneamente, evitando i ritardi bancari e le elevate commissioni delle carte di credito che spesso mettono sotto pressione i piccoli operatori.
L'implementazione si integra con RxERP, uno strumento di e-commerce farmaceutico serializzato e pianificazione aziendale, offrendo tracciamento in tempo reale, costi inferiori e regolamento diretto tra farmacie e distributori.
Wellgistics, che conta più di 6.500 farmacie e 200 produttori nella sua rete, è tra le prime aziende sanitarie a lanciare una soluzione di pagamento su XRP Ledger (XRPL), la blockchain open-source supportata da Ripple Labs.
Le farmacie possono ora iscriversi alla versione beta del programma.
Il CEO Brian Norton ha affermato che la risposta dei proprietari di farmacie è stata più forte del previsto, notando che sono "più lungimiranti sulla blockchain di quanto molti nel settore presumano."


