XRP Ledger, блокчейн, стоящий за третьей по величине криптовалютой в мире, подвергся тщательному изучению после того, как занял последнее место в новой оценке безопасности от аналитической блокчейн-фирмы Kaiko.
Ключевые выводы:
Согласно ежеквартальному рейтингу блокчейн-экосистем Kaiko, XRP Ledger набрал всего 41 из 100 баллов в категории безопасности, что является самым низким показателем среди 15 исследованных блокчейнов.
Это поставило его позади Polygon с 44 баллами и Stellar с 45, в то время как Ethereum возглавил список с результатом 83.
Kaiko оценивает блокчейны по пяти основным направлениям: управление, интеграция, ликвидность, операционная эффективность и безопасность.
Оценка безопасности охватывает децентрализацию валидаторов, историю аудитов, операционную устойчивость и прошлые нарушения.
В апреле хакер проник в официальный программный пакет, используемый разработчиками XRPL, внедрив злонамеренный код, способный похищать приватные ключи пользователей.
Хотя основной реестр и репозиторий GitHub не были напрямую скомпрометированы, взлом выявил уязвимости в безопасности цепочки поставок блокчейна и вызвал резкую критику.
В то время, по данным Aikido Security, злоумышленник получил доступ к токену Node Package Manager (NPM) разработчика, что позволило ему публиковать скомпрометированные версии xrpl.js, официальной JavaScript-библиотеки для взаимодействия с XRP Ledger.
С более чем 140 000 еженедельных загрузок пакет широко интегрирован в сотни тысяч приложений и веб-сайтов, что вызывает опасения относительно потенциального масштаба взлома.
"Это могло быть катастрофическим," предупредил Эриксен в обновлении безопасности, отметив, что уязвимость теоретически позволяла злоумышленникам похищать приватные ключи, подвергая риску криптовалютные кошельки.
Вредоносный код был обнаружен 21 апреля, когда система мониторинга Aikido отметила пять подозрительных версий пакета.
Распределение валидаторов остается еще одним болезненным моментом. В отличие от Ethereum и Solana, которые полагаются на обширные наборы валидаторов из более чем одного миллиона и 1 700 узлов соответственно, XRP Ledger имеет примерно 190 активных валидаторов.
Из них только 35 включены в стандартный "уникальный список узлов", доверенную группу, которую большинство участников используют для достижения консенсуса. Хотя эта конструкция предназначена для повышения скорости и надежности, критики утверждают, что она концентрирует власть и делает систему более уязвимой для скоординированных сбоев.
Wellgistics Health внедряет платежную систему на базе XRP Ledger для тысяч аптек по всей территории Соединенных Штатов, что является одним из первых крупномасштабных внедрений блокчейна в секторе здравоохранения.
Дистрибьютор, котирующийся на Nasdaq (WGRX), заявил, что платформа позволит независимым аптекам оплачивать запасы лекарств и мгновенно перемещать средства, минуя банковские задержки и высокие комиссии за кредитные карты, которые часто создают нагрузку на малых операторов.
Внедрение интегрируется с RxERP, сериализованным фармацевтическим инструментом электронной коммерции и планирования предприятия, предлагая отслеживание в реальном времени, более низкие затраты и прямые расчеты между аптеками и дистрибьюторами.
Wellgistics, в сети которой насчитывается более 6 500 аптек и 200 производителей, является одной из первых компаний здравоохранения, запустивших платежное решение на XRP Ledger (XRPL), блокчейне с открытым исходным кодом, поддерживаемом Ripple Labs.
Аптеки теперь могут зарегистрироваться в бета-версии программы.
Генеральный директор Брайан Нортон сказал, что отклик владельцев аптек оказался сильнее, чем ожидалось, отметив, что они "более прогрессивны в отношении блокчейна, чем многие в отрасли предполагают."


