XRP Ledger,全球第三大加密货币背后的区块链,在区块链分析公司Kaiko的最新安全评估中排名垫底后受到了严格审查。
要点摘要:
根据Kaiko的季度区块链生态系统排名,XRP Ledger在安全类别中仅得到100分中的41分,是15个受调查区块链中最低的。
这使其排在得分44分的Polygon和45分的Stellar之后,而Ethereum以83分领先群雄。
Kaiko从五个支柱评估区块链:治理、整合、流动性、运营效率和安全性。
安全评估涵盖验证者去中心化、审计历史、运营弹性和过去的漏洞。
在四月,一名黑客入侵了XRPL开发者使用的官方软件包,嵌入了可以窃取用户私钥的恶意代码。
虽然核心账本和GitHub存储库没有直接受到损害,但这次入侵暴露了区块链供应链安全的漏洞,并引来了尖锐批评。
当时,据Aikido Security称,攻击者获取了一名开发者的Node Package Manager (NPM)令牌,使他们能够发布xrpl.js的受损版本,这是与XRP Ledger交互的官方JavaScript库。
该软件包每周下载量超过140,000次,广泛集成到数十万个应用程序和网站中,引发了对漏洞潜在规模的担忧。
"这可能是灾难性的,"Eriksen在安全更新中警告说,指出这个缺陷理论上允许攻击者窃取私钥,使加密钱包面临风险。
恶意代码于4月21日被检测到,当时Aikido的监控系统标记了五个可疑的软件包版本。
验证者分布仍然是另一个痛点。与依赖超过一百万和1,700个节点的庞大验证者集的Ethereum和Solana不同,XRP Ledger大约有190个活跃验证者。
其中,只有35个被包含在默认的"唯一节点列表"中,这是大多数参与者用来达成共识的受信任组。虽然这种设计旨在提高速度和可靠性,但批评者认为它集中了权力,使系统更容易受到协调失败的影响。
Wellgistics Health正在向美国数千家药房推出基于XRP Ledger的支付系统,标志着医疗保健领域首批大规模区块链部署之一。
这家纳斯达克上市的分销商(WGRX)表示,该平台将允许独立药房支付药品库存并即时转移资金,绕过银行延迟和高额信用卡费用,这些常常给小型经营者带来压力。
这次推出与RxERP集成,RxERP是一种序列化的制药电子商务和企业规划工具,提供实时跟踪、降低成本以及药房和分销商之间的直接结算。
Wellgistics在其网络中拥有超过6,500家药房和200家制造商,是首批在XRP Ledger (XRPL)上推出支付解决方案的医疗保健公司之一,XRPL是由Ripple Labs支持的开源区块链。
药房现在可以注册该计划的测试版。
首席执行官Brian Norton表示,药房业主的反应比预期更强烈,他指出他们"在区块链方面比行业中许多人假设的更具前瞻性思维。"