XRP Ledger, blockchain stojący za trzecią co do wielkości kryptowalutą na świecie, znalazł się pod lupą po zajęciu ostatniego miejsca w nowej ocenie bezpieczeństwa przeprowadzonej przez firmę analityczną blockchain Kaiko.
Kluczowe wnioski:
Według kwartalnego rankingu ekosystemów blockchain Kaiko, XRP Ledger uzyskał zaledwie 41 na 100 punktów w kategorii bezpieczeństwa, co jest najniższym wynikiem wśród 15 badanych blockchainów.
Plasuje go to za Polygon z wynikiem 44 i Stellar z wynikiem 45, podczas gdy Ethereum prowadzi stawkę z wynikiem 83.
Kaiko ocenia blockchainy w pięciu filarach: zarządzanie, integracja, płynność, efektywność operacyjna i bezpieczeństwo.
Ocena bezpieczeństwa obejmuje decentralizację walidatorów, historię audytów, odporność operacyjną i wcześniejsze naruszenia.
W kwietniu haker przeniknął do oficjalnego pakietu oprogramowania używanego przez deweloperów XRPL, osadzając złośliwy kod, który mógł wykraść prywatne klucze użytkowników.
Chociaż główna księga i repozytorium GitHub nie zostały bezpośrednio naruszone, włamanie ujawniło luki w bezpieczeństwie łańcucha dostaw blockchainu i spotkało się z ostrą krytyką.
W tym czasie, według Aikido Security, atakujący uzyskał dostęp do tokenu Node Package Manager (NPM) dewelopera, co pozwoliło mu opublikować skompromitowane wersje xrpl.js, oficjalnej biblioteki JavaScript do interakcji z XRP Ledger.
Z ponad 140 000 tygodniowych pobrań, pakiet jest szeroko zintegrowany z setkami tysięcy aplikacji i stron internetowych, co budzi obawy co do potencjalnej skali naruszenia.
"To mogło być katastrofalne," ostrzegał Eriksen w aktualizacji bezpieczeństwa, zauważając, że luka teoretycznie pozwalała atakującym na kradzież kluczy prywatnych, narażając portfele kryptowalutowe na ryzyko.
Złośliwy kod został wykryty 21 kwietnia, gdy system monitorowania Aikido oznaczył pięć podejrzanych wersji pakietu.
Dystrybucja walidatorów pozostaje kolejnym punktem spornym. W przeciwieństwie do Ethereum i Solana, które opierają się na ogromnych zestawach walidatorów liczących odpowiednio ponad milion i 1700 węzłów, XRP Ledger ma około 190 aktywnych walidatorów.
Z tych tylko 35 jest uwzględnionych w domyślnej "unikalnej liście węzłów", zaufanej grupie, której większość uczestników używa do osiągnięcia konsensusu. Chociaż ta konstrukcja ma na celu zwiększenie szybkości i niezawodności, krytycy twierdzą, że koncentruje ona władzę i czyni system bardziej podatnym na skoordynowane awarie.
Wellgistics Health wprowadza system płatności oparty na XRP Ledger do tysięcy aptek w całych Stanach Zjednoczonych, co stanowi jedno z pierwszych wdrożeń blockchain na dużą skalę w sektorze opieki zdrowotnej.
Notowany na Nasdaq dystrybutor (WGRX) poinformował, że platforma umożliwi niezależnym aptekom płacenie za zapasy leków i natychmiastowe przesyłanie środków, omijając opóźnienia bankowe i wysokie opłaty za karty kredytowe, które często obciążają małych operatorów.
Wdrożenie integruje się z RxERP, serializowanym narzędziem do e-commerce i planowania przedsiębiorstwa farmaceutycznego, oferując śledzenie w czasie rzeczywistym, niższe koszty i bezpośrednie rozliczenia między aptekami a dystrybutorami.
Wellgistics, który w swojej sieci posiada ponad 6500 aptek i 200 producentów, jest jedną z pierwszych firm opieki zdrowotnej, która uruchomiła rozwiązanie płatnicze na XRP Ledger (XRPL), open-source'owym blockchainie wspieranym przez Ripple Labs.
Apteki mogą teraz zapisać się do wersji beta programu.
Dyrektor generalny Brian Norton powiedział, że reakcja właścicieli aptek była silniejsza niż oczekiwano, zauważając, że są oni "bardziej postępowi w kwestii blockchain, niż wielu w branży zakłada."


