Što se zapravo dogodilo?
Ripple, tvrtka koja stoji iza XRP Ledgera (XRPL, javna blockchain mreža za plaćanja i tokenizaciju), poduzima korake kako bi mreža izdržala u eri moćnih kvantnih računala. O pripremama za takozvani „Q-Day” izvijestio je CoinDesk. Q-Day je hipotetski trenutak kada će kvantna računala biti dovoljno snažna da probiju kriptografiju na kojoj danas počiva većina blockchaina.
Prema CoinDesku prijetnja više nije isključivo teoretska. List navodi da je model tvrtke Anthropic prošli mjesec skratio računalni posao potreban za probijanje jednog od vodećih kandidata za postkvantni algoritam potpisa za faktor 67 milijuna. U istom tjednu su, prema CoinDesku, vlastite migracijske planove objavili i Bitcoin i Ethereum.
Paralelno s tim Ripple radi na smanjenju „napadačke površine” samog XRPL-a. Prema CryptoSlateu tvrtka je preporučila uklanjanje više od 10.000 redaka neiskorištenog koda XChainBridge, i to u trenutku kada se sprema proširiti nativne funkcije posuđivanja.
Što je „napadačka površina” i zašto je Ripple smanjuje?
Napadačka površina je pojednostavljeno rečeno zbir svih mjesta u kodu kroz koja bi napadač mogao prodrijeti. Što je manje koda, to je manje potencijalnih ranjivosti.
Prema CryptoSlateu Ripple je:
- preporučio uklanjanje više od 10.000 redaka neiskorištenog koda XChainBridge (povezano s time da Axelar prema CryptoSlateu napušta Ripple),
- pustio protokol Lending Protocol V1.1 kroz sigurnosni audit koji vodi isključivo umjetna inteligencija, konkretno alat Sherlock Audit Engine.
Tajming nije slučajan. CryptoSlate navodi da je samo u prvom polugodištu 2026. tržište izgubilo više od 1,31 milijardu dolara u 344 sigurnosna incidenta, pri čemu ranjivosti u kodu ostaju najčešća kategorija napada.
Znači li to da je XRP Ledger „kvantno otporan”?
Ne. To što Ripple radi na pripremama ne znači da je mreža danas zaštićena od kvantnog napada. Izvori opisuju pripreme i preporuke, a ne gotovo primijenjeno rješenje. Konkretan tehnički oblik postkvantne migracije XRPL-a, vremenski raspored ni to kada (i hoće li uopće) Q-Day nastati, iz dostupnih izvora ne proizlaze. Te točke ostaju otvorene.
Audit protokola posuđivanja koji vodi samo AI usto je sam po sebi eksperiment. Koliko će biti pouzdan u odnosu na klasičan ljudski audit, tek će se pokazati.
Pozor na zamjenu: „Ledger” hardverski novčanik je druga priča
U istom razdoblju pojavila se vijest koju je lako zamijeniti s XRP Ledgerom, iako s njim nije povezana. Odnosi se na hardverski novčanik Ledger.
Prema poljskom webu Incrypted, tim OneKey Anzen demonstrirao je napad u kojem korisnik na uređaju Ledger vidi jednu transakciju, ali zapravo potpisuje drugu. Problem se prema Incryptedu ticao aplikacije Ethereum za Ledger u verziji 1.22.1, a o reprodukciji napada izvijestio je CEO OneKeyja Yishi Wang.
Decrypt ipak upozorava na drugu stranu medalje: prema proizvođaču nije bila riječ o „hakiranju” Ledgera jer je ranjivost, prema tvrtki, ispravljena prije nego što ju je bilo moguće zloupotrijebiti.
Riječ je dakle o dvije potpuno odvojene stvari koje povezuje samo slično ime: „XRP Ledger” (mreža Ripple) i „Ledger” (proizvođač hardverskih novčanika).
Na što paziti kod ove vrste vijesti
- Razlikujte pripremu od primjene. Objava plana nije isto što i funkcionalna zaštita.
- Pratite konkretne brojke i podatke. Faktor ubrzanja, broj redaka koda, obujam gubitaka u incidentima, verzija aplikacije. To su provjerljive točke.
- Ne miješajte slična imena. „XRP Ledger” i „Ledger” dvije su različite stvari.
Ovu vijest moći ćemo kasnije provjeriti prema tome hoće li Ripple objaviti konkretan tehnički plan postkvantne migracije i hoće li audit koji vodi AI otkriti ili previdjeti stvarne pogreške.

