XRP Ledger,全球第三大加密貨幣背後的區塊鏈,在區塊鏈分析公司 Kaiko 的最新安全評估中排名墊底後受到了嚴格審視。
重點摘要:
根據 Kaiko 的季度區塊鏈生態系統排名,XRP Ledger 在安全類別中僅得到 100 分中的 41 分,是 15 個受調查區塊鏈中最低的。
這使其排在得分為 44 的 Polygon 和得分為 45 的 Stellar 之後,而 Ethereum 以 83 分領先群雄。
Kaiko 從五個支柱評估區塊鏈:治理、整合、流動性、運營效率和安全性。
安全評估涵蓋驗證者去中心化、審計歷史、運營彈性和過去的漏洞。
在四月,一名駭客入侵了 XRPL 開發者使用的官方軟體包,嵌入了可以竊取用戶私鑰的惡意代碼。
雖然核心帳本和 GitHub 存儲庫沒有直接受到損害,但這次入侵暴露了區塊鏈供應鏈安全的漏洞,並引來了嚴厲批評。
當時,Aikido Security 表示,攻擊者獲取了一名開發者的 Node Package Manager (NPM) 令牌,使他們能夠發布 xrpl.js 的受損版本,這是與 XRP Ledger 互動的官方 JavaScript 庫。
該軟體包每週下載量超過 140,000 次,廣泛整合到數十萬個應用程式和網站中,引發了對漏洞潛在規模的擔憂。
"這本可能是災難性的,"Eriksen 在安全更新中警告說,指出該漏洞理論上允許攻擊者竊取私鑰,使加密錢包面臨風險。
惡意代碼於 4 月 21 日被發現,當時 Aikido 的監控系統標記了五個可疑的軟體包版本。
驗證者分佈仍然是另一個痛點。與分別依賴超過一百萬和 1,700 個節點的龐大驗證者集的 Ethereum 和 Solana 不同,XRP Ledger 大約有 190 個活躍驗證者。
其中,只有 35 個被包含在默認的"唯一節點列表"中,這是大多數參與者用來達成共識的受信任群體。雖然這種設計旨在提高速度和可靠性,但批評者認為它集中了權力,使系統更容易受到協調失敗的影響。
Wellgistics Health 正在向美國數千家藥房推出基於 XRP Ledger 的支付系統,這標誌著醫療保健領域首批大規模區塊鏈部署之一。
這家納斯達克上市的分銷商 (WGRX) 表示,該平台將允許獨立藥房支付藥品庫存並即時轉移資金,繞過銀行延遲和高額信用卡費用,這些常常給小型經營者帶來壓力。
這次推出與 RxERP 整合,RxERP 是一種序列化的製藥電子商務和企業規劃工具,提供實時追蹤、更低成本以及藥房和分銷商之間的直接結算。
Wellgistics 在其網絡中擁有超過 6,500 家藥房和 200 家製造商,是首批在 XRP Ledger (XRPL) 上推出支付解決方案的醫療保健公司之一,XRPL 是由 Ripple Labs 支持的開源區塊鏈。
藥房現在可以註冊該計劃的測試版。
CEO Brian Norton 表示,藥房老闆的反應比預期更強烈,他指出他們"在區塊鏈方面比業內許多人假設的更具前瞻性思維。"


