O XRP Ledger, a blockchain por trás da terceira maior criptomoeda do mundo, está sob escrutínio após ficar em último lugar numa nova avaliação de segurança da empresa de análise de blockchain Kaiko.
Principais conclusões:
De acordo com o ranking trimestral do Ecossistema Blockchain da Kaiko, o XRP Ledger obteve apenas 41 em 100 na categoria de segurança, o mais baixo entre as 15 blockchains analisadas.
Isso colocou-o atrás da Polygon com 44 e da Stellar com 45, enquanto a Ethereum liderou o grupo com uma pontuação de 83.
A Kaiko avalia blockchains em cinco pilares: governança, integração, liquidez, eficiência operacional e segurança.
A avaliação de segurança abrange descentralização de validadores, histórico de auditoria, resiliência operacional e violações passadas.
Em abril, um hacker infiltrou-se num pacote de software oficial usado pelos desenvolvedores do XRPL, incorporando código malicioso que poderia roubar chaves privadas dos utilizadores.
Embora o ledger principal e o repositório GitHub não tenham sido diretamente comprometidos, a violação expôs vulnerabilidades na segurança da cadeia de fornecimento da blockchain e atraiu fortes críticas.
Na altura, a Aikido Security, o atacante ganhou acesso ao token do Node Package Manager (NPM) de um desenvolvedor, permitindo-lhes publicar versões comprometidas do xrpl.js, a biblioteca JavaScript oficial para interagir com o XRP Ledger.
Com mais de 140.000 downloads semanais, o pacote está amplamente integrado em centenas de milhares de aplicações e websites, levantando preocupações sobre a escala potencial da violação.
"Isto poderia ter sido catastrófico", alertou Eriksen numa atualização de segurança, observando que a falha teoricamente permitia aos atacantes roubar chaves privadas, colocando carteiras cripto em risco.
O código malicioso foi detetado em 21 de abril, quando o sistema de monitorização da Aikido sinalizou cinco versões suspeitas do pacote.
A distribuição de validadores continua a ser outro ponto sensível. Ao contrário da Ethereum e Solana, que dependem de vastos conjuntos de validadores de mais de um milhão e 1.700 nós respetivamente, o XRP Ledger tem aproximadamente 190 validadores ativos.
Desses, apenas 35 estão incluídos na "lista de nós únicos" padrão, o grupo confiável que a maioria dos participantes usa para alcançar consenso. Embora este design se destine a melhorar a velocidade e fiabilidade, os críticos argumentam que concentra poder e deixa o sistema mais suscetível a falhas coordenadas.
A Wellgistics Health está a introduzir um sistema de pagamento baseado no XRP Ledger para milhares de farmácias nos Estados Unidos, marcando uma das primeiras implementações de blockchain em grande escala no setor de saúde.
O distribuidor listado na Nasdaq (WGRX) disse que a plataforma permitirá que farmácias independentes paguem por inventário de medicamentos e movimentem fundos instantaneamente, contornando os atrasos bancários e as altas taxas de cartão de crédito que frequentemente pressionam pequenos operadores.
A implementação integra-se com o RxERP, uma ferramenta serializada de e-commerce farmacêutico e planeamento empresarial, oferecendo rastreamento em tempo real, custos mais baixos e liquidação direta entre farmácias e distribuidores.
A Wellgistics, que conta com mais de 6.500 farmácias e 200 fabricantes na sua rede, está entre as primeiras empresas de saúde a lançar uma solução de pagamento no XRP Ledger (XRPL), a blockchain de código aberto suportada pela Ripple Labs.
As farmácias podem agora inscrever-se na versão beta do programa.
O CEO Brian Norton disse que a resposta dos proprietários de farmácias tem sido mais forte do que o esperado, observando que eles são "mais visionários em relação à blockchain do que muitos na indústria assumem."


