Co se vlastně stalo?
Ripple, společnost stojící za XRP Ledgerem (XRPL, veřejná blockchainová síť pro platby a tokenizaci), podniká kroky k tomu, aby síť obstála v éře výkonných kvantových počítačů. O přípravách na takzvaný „Q-Day“ informoval CoinDesk. Q-Day je hypotetický okamžik, kdy budou kvantové počítače dostatečně silné na to, aby prolomily kryptografii, na které dnes stojí většina blockchainů.
Podle CoinDesk už není hrozba čistě teoretická. List uvádí, že model od společnosti Anthropic minulý měsíc zkrátil výpočetní práci potřebnou k prolomení jednoho z předních kandidátů na postkvantový podpisový algoritmus o faktor 67 milionů. Ve stejném týdnu podle CoinDesk zveřejnily vlastní migrační plány také Bitcoin a Ethereum.
Paralelně s tím Ripple pracuje na zmenšení „útočné plochy“ samotného XRPL. Podle CryptoSlate firma doporučila odstranit více než 10 000 řádků nevyužitého kódu XChainBridge, a to v době, kdy se chystá rozšířit nativní půjčovací funkce.
Co je „útočná plocha“ a proč ji Ripple zmenšuje?
Útočná plocha je zjednodušeně souhrn všech míst v kódu, kudy by mohl útočník proniknout. Čím méně kódu, tím méně potenciálních zranitelností.
Podle CryptoSlate Ripple:
- doporučil odstranit přes 10 000 řádků nevyužitého kódu XChainBridge (souvislost s tím, že Axelar podle CryptoSlate opouští Ripple),
- nechává protokol Lending Protocol V1.1 projít bezpečnostním auditem vedeným výhradně umělou inteligencí, konkrétně nástrojem Sherlock Audit Engine.
Časování není náhodné. CryptoSlate uvádí, že jen v prvním pololetí roku 2026 přišel trh o více než 1,31 miliardy dolarů ve 344 bezpečnostních incidentech, přičemž zranitelnosti v kódu zůstávají nejčastější kategorií útoků.
Znamená to, že je XRP Ledger „kvantově odolný“?
Ne. To, že Ripple na přípravách pracuje, neznamená, že je síť dnes chráněná před kvantovým útokem. Zdroje popisují přípravy a doporučení, nikoli hotové nasazené řešení. Konkrétní technická podoba postkvantové migrace XRPL, harmonogram ani to, kdy (a zda vůbec) Q-Day nastane, z dostupných zdrojů nevyplývají. Tyto body zůstávají otevřené.
Audit půjčovacího protokolu vedený pouze AI je navíc sám o sobě experimentem. Jak spolehlivý bude oproti klasickému lidskému auditu, se teprve ukáže.
Pozor na záměnu: „Ledger“ hardwarová peněženka je jiný příběh
Ve stejném období se objevila zpráva, kterou je snadné si splést s XRP Ledgerem, ačkoli s ním nesouvisí. Týká se hardwarové peněženky Ledger.
Podle polského webu Incrypted tým OneKey Anzen předvedl útok, při kterém uživatel na zařízení Ledger vidí jednu transakci, ale ve skutečnosti podepíše jinou. Problém se podle Incrypted týkal aplikace Ethereum pro Ledger ve verzi 1.22.1 a o reprodukci útoku informoval CEO OneKey Yishi Wang.
Decrypt ovšem upozorňuje na druhou stranu mince: podle výrobce nešlo o „hacknutí“ Ledgeru, protože zranitelnost byla podle firmy opravena ještě předtím, než ji bylo možné zneužít.
Jde tedy o dvě zcela oddělené věci, které spojuje jen podobné jméno: „XRP Ledger“ (síť Ripple) a „Ledger“ (výrobce hardwarových peněženek).
Na co si u tohoto typu zpráv dávat pozor
- Rozlišujte přípravu od nasazení. Oznámení plánu není totéž co funkční ochrana.
- Sledujte konkrétní čísla a data. Faktor zrychlení, počet řádků kódu, objem ztrát v incidentech, verze aplikace. To jsou ověřitelné body.
- Nezaměňujte podobná jména. „XRP Ledger“ a „Ledger“ jsou dvě různé věci.
Tuto zprávu budeme moci později ověřit podle toho, zda Ripple zveřejní konkrétní technický plán postkvantové migrace a zda audit vedený AI odhalí, či přehlédne skutečné chyby.

