دفتر XRP، البلوكشين وراء ثالث أكبر عملة مشفرة في العالم، خضع للتدقيق بعد تصنيفه في المرتبة الأخيرة في تقييم أمني جديد من شركة تحليلات البلوكشين Kaiko.
النقاط الرئيسية:
وفقًا لتصنيف النظام البيئي للبلوكشين الربع سنوي من Kaiko، حصل دفتر XRP على 41 درجة فقط من 100 في فئة الأمان، وهو الأدنى بين 15 بلوكشين تم مسحها.
وضعه ذلك خلف Polygon بـ 44 و Stellar بـ 45، بينما تصدر Ethereum المجموعة بدرجة 83.
تقيّم Kaiko البلوكشين عبر خمسة أعمدة: الحوكمة، والتكامل، والسيولة، والكفاءة التشغيلية، والأمان.
يغطي تقييم الأمان لامركزية المصادقين، وتاريخ التدقيق، والمرونة التشغيلية، والاختراقات السابقة.
في أبريل، تسلل مخترق إلى حزمة برمجية رسمية يستخدمها مطورو XRPL، مضمنًا رمزًا خبيثًا يمكنه سرقة المفاتيح الخاصة للمستخدمين.
على الرغم من أن دفتر الأستاذ الأساسي ومستودع GitHub لم يتم اختراقهما بشكل مباشر، إلا أن الخرق كشف عن نقاط ضعف في أمان سلسلة التوريد للبلوكشين وأثار انتقادات حادة.
في ذلك الوقت، حصل المهاجم من Aikido Security على رمز مدير حزمة Node (NPM) الخاص بأحد المطورين، مما سمح له بنشر إصدارات مخترقة من xrpl.js، وهي مكتبة JavaScript الرسمية للتفاعل مع دفتر XRP.
مع أكثر من 140,000 تنزيل أسبوعي، تم دمج الحزمة على نطاق واسع في مئات الآلاف من التطبيقات والمواقع الإلكترونية، مما أثار مخاوف بشأن النطاق المحتمل للخرق.
"كان يمكن أن يكون هذا كارثيًا،" حذر إريكسن في تحديث أمني، مشيرًا إلى أن العيب سمح نظريًا للمهاجمين بسرقة المفاتيح الخاصة، مما يعرض محافظ العملات المشفرة للخطر.
تم اكتشاف الرمز الخبيث في 21 أبريل، عندما علم نظام المراقبة الخاص بـ Aikido خمسة إصدارات مشبوهة من الحزمة.
يظل توزيع المصادقين نقطة ألم أخرى. على عكس Ethereum و Solana، اللذين يعتمدان على مجموعات مصادقين واسعة تضم أكثر من مليون و 1,700 عقدة على التوالي، يحتوي دفتر XRP على حوالي 190 مصادقًا نشطًا.
من بين هؤلاء، تم تضمين 35 فقط في "قائمة العقد الفريدة" الافتراضية، وهي المجموعة الموثوقة التي يستخدمها معظم المشاركين للوصول إلى توافق. في حين أن هذا التصميم يهدف إلى تعزيز السرعة والموثوقية، يجادل النقاد بأنه يركز السلطة ويجعل النظام أكثر عرضة للفشل المنسق.
تقدم Wellgistics Health نظام دفع قائم على دفتر XRP لآلاف الصيدليات في جميع أنحاء الولايات المتحدة، مما يمثل واحدة من أولى عمليات نشر البلوكشين واسعة النطاق في قطاع الرعاية الصحية.
قال الموزع المدرج في ناسداك (WGRX) إن المنصة ستسمح للصيدليات المستقلة بالدفع مقابل مخزون الأدوية ونقل الأموال على الفور، متجاوزة تأخيرات البنوك ورسوم بطاقات الائتمان المرتفعة التي غالبًا ما تضغط على المشغلين الصغار.
يتكامل الطرح مع RxERP، وهي أداة تخطيط مؤسسي وتجارة إلكترونية صيدلانية متسلسلة، تقدم تتبعًا في الوقت الفعلي، وتكاليف أقل، وتسوية مباشرة بين الصيدليات والموزعين.
تعد Wellgistics، التي تضم أكثر من 6,500 صيدلية و 200 مصنع في شبكتها، من بين أولى شركات الرعاية الصحية التي تطلق حل دفع على دفتر XRP (XRPL)، وهو البلوكشين مفتوح المصدر المدعوم من Ripple Labs.
يمكن للصيدليات الآن التسجيل في النسخة التجريبية من البرنامج.
قال الرئيس التنفيذي براين نورتون إن استجابة أصحاب الصيدليات كانت أقوى مما كان متوقعًا، مشيرًا إلى أنهم "أكثر تفكيرًا مستقبليًا بشأن البلوكشين مما يفترض الكثيرون في الصناعة."


