XRP Ledger, блокчейн, що стоїть за третьою за величиною криптовалютою у світі, опинився під пильною увагою після того, як посів останнє місце в новій Перевірці безпеки від аналітичної блокчейн-фірми Kaiko.
Ключові висновки:
Згідно з квартальним рейтингом блокчейн-екосистем Kaiko, XRP Ledger набрав лише 41 зі 100 балів у категорії безпеки, що є найнижчим показником серед 15 досліджених блокчейнів.
Це поставило його позаду Polygon з 44 балами та Stellar з 45, тоді як Ethereum очолив список з результатом 83.
Kaiko оцінює блокчейни за п'ятьма напрямками: управління, інтеграція, ліквідність, операційна ефективність та безпека.
Оцінка безпеки охоплює децентралізацію валідаторів, історію аудитів, операційну стійкість та минулі порушення.
У квітні хакер проник в офіційний програмний пакет, який використовують розробники XRPL, вбудувавши шкідливий код, який міг викрасти приватні ключі користувачів.
Хоча основний реєстр та репозиторій GitHub не були безпосередньо скомпрометовані, порушення виявило вразливості в безпеці ланцюжка поставок блокчейну та викликало різку критику.
На той час, за даними Aikido Security, зловмисник отримав доступ до токена Node Package Manager (NPM) розробника, що дозволило йому публікувати скомпрометовані версії xrpl.js, офіційної бібліотеки JavaScript для взаємодії з XRP Ledger.
З понад 140 000 щотижневих завантажень, пакет широко інтегрований у сотні тисяч додатків та веб-сайтів, що викликає занепокоєння щодо потенційного масштабу порушення.
"Це могло бути катастрофічним," попередив Еріксен в оновленні безпеки, зазначивши, що недолік теоретично дозволяв зловмисникам викрадати приватні ключі, наражаючи на ризик криптовалютні гаманці.
Шкідливий код був виявлений 21 квітня, коли система моніторингу Aikido позначила п'ять підозрілих версій пакетів.
Розподіл валідаторів залишається ще одним болючим питанням. На відміну від Ethereum та Solana, які покладаються на величезні набори валідаторів з більш ніж одним мільйоном та 1 700 вузлів відповідно, XRP Ledger має приблизно 190 активних валідаторів.
З них лише 35 включені до стандартного "унікального списку вузлів", довіреної групи, яку більшість учасників використовує для досягнення консенсусу. Хоча цей дизайн покликаний підвищити швидкість та надійність, критики стверджують, що він концентрує владу та робить систему більш вразливою до скоординованих збоїв.
Wellgistics Health впроваджує платіжну систему на базі XRP Ledger для тисяч аптек по всій території Сполучених Штатів, що є однією з перших широкомасштабних впроваджень блокчейну в секторі охорони здоров'я.
Дистриб'ютор, що котирується на Nasdaq (WGRX), заявив, що платформа дозволить незалежним аптекам оплачувати запаси ліків та миттєво переміщувати кошти, оминаючи банківські затримки та високі комісії за кредитні картки, які часто створюють навантаження на малих операторів.
Впровадження інтегрується з RxERP, серіалізованим інструментом фармацевтичної електронної комерції та планування підприємства, що пропонує відстеження в режимі реального часу, нижчі витрати та прямі розрахунки між аптеками та дистриб'юторами.
Wellgistics, яка налічує у своїй мережі понад 6 500 аптек та 200 виробників, є однією з перших компаній у сфері охорони здоров'я, що запустила платіжне рішення на XRP Ledger (XRPL), блокчейні з відкритим кодом, який підтримується Ripple Labs.
Аптеки тепер можуть зареєструватися в бета-версії програми.
Генеральний директор Браян Нортон сказав, що реакція власників аптек була сильнішою, ніж очікувалося, зазначивши, що вони "більш прогресивно мислять щодо блокчейну, ніж багато хто в галузі припускає."


