XRP Ledger занял последнее место в рейтинге безопасности Блокчейн, сталкивается с новым вниманием - Coinedict

XRP Ledger (XRPL), который поддерживает третью по величине криптовалюту в мире по рыночной капитализации, подвергается проверке после того, как получил самый низкий балл в недавнем рейтинге безопасности блокчейнов.

Согласно данным аналитической компании Kaiko, XRPL получил всего 41 из 100 баллов в своем квартальном Рейтинге Блокчейн Экосистемы, заняв последнее место среди 15 основных блокчейнов. Для сравнения, Ethereum набрал наивысший балл - 83, в то время как Polygon и Stellar получили 44 и 45 соответственно.

Ключевые выводы

Оценка безопасности XRPL: 41/100, наименьшая среди 15 блокчейнов

Взлом апреля 2025 года: Скомпрометирована цепочка поставок программного обеспечения XRPL, что подвергло риску приватные ключи.

Слабость валидаторов: около 190 активных валидаторов по сравнению с более чем 1 миллионом в Ethereum

Проблемы с децентрализацией: только 35 валидаторов в "уникальном списке узлов" XRPL.

Выделенные проблемы безопасности

Самой большой проблемой для XRPL была атака на программное обеспечение в цепочке поставок в апреле 2025 года. Хакеры скомпрометировали xrpl.js, официальную библиотеку JavaScript, используемую разработчиками для взаимодействия с XRP Ledger. С более чем 140 000 загрузок в неделю эта библиотека интегрирована во множество приложений и веб-сайтов в криптоэкосистеме.

Атака была выявлена, когда на Node Package Manager (NPM) появились вредоносные версии пакетов. Безопасностная фирма Aikido подтвердила, что злоумышленник украл токен разработчика, что позволило ему загружать скомпрометированные версии библиотеки. Вредоносный код мог позволить хакерам украсть приватные ключи из криптовалютных кошельков.

«Это могло бы быть катастрофическим», отметил исследователь безопасности Эриксен, подчеркивая, что хотя основной реестр не был непосредственно взломан, утечка выявила серьезные уязвимости.

Централизация валидаторов все еще проблема

Помимо инцидента в цепочке поставок, Kaiko выделил распределение валидаторов как еще одну слабость. В отличие от Ethereum, который имеет более миллиона валидаторов, или Solana, с более чем 1700, XRP Ledger работает с примерно 190 активными валидаторами.

Что еще более тревожно, только 35 валидаторов входят в «уникальный список узлов» XRPL, на который большинство пользователей полагаются для достижения консенсуса. Хотя такая настройка увеличивает скорость и надежность, критики утверждают, что она делает XRPL более уязвимым к централизованным сбоям или скоординированным атакам.

Яркая точка: Реальное применение в здравоохранении

Несмотря на проблемы с безопасностью, реальное применение XRPL набирает популярность.

Wellgistics Health (WGRX), публичный фармацевтический дистрибьютор, котирующийся на Nasdaq, запустил платежную систему на базе XRP Ledger для тысяч аптек США. Это решение позволяет аптекам мгновенно оплачивать товарные запасы лекарств, избегая высоких комиссий за кредитные карты и банковских задержек.

Интегрированный с RxERP, ERP-системой и инструментом электронной коммерции для фармацевтики, эта система обещает снижение затрат, расчет в реальном времени и лучшую прозрачность для более чем 6,500 аптек и 200 производителей.

Генеральный директор Брайан Нортон заявил, что владельцы аптек более открыты к блокчейн-решениям, чем многие думают, проявляя удивительный интерес к инновациям в сфере здравоохранения.

Последний отчет Kaiko ставит XRP Ledger под давление, признавая его наименее безопасным среди основных блокчейнов из-за централизации валидаторов и апрельского взлома.

Тем не менее, реальные партнерства, такие как запуск платежей в аптеке Wellgistics, указывают на то, что, несмотря на проблемы с безопасностью, XRPL движется вперед в принятии — особенно в секторах, которые ценят скорость, прозрачность и низкие комиссии.

То, сможет ли XRPL решить свои проблемы с децентрализацией и валидаторами, может определить, улучшится ли он в будущих рейтингах безопасности блокчейна.

XRP-3.75%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить