Čo sa vlastne stalo?
Ripple, spoločnosť stojaca za XRP Ledgerom (XRPL, verejná blockchainová sieť pre platby a tokenizáciu), podniká kroky k tomu, aby sieť obstála v ére výkonných kvantových počítačov. O prípravách na takzvaný „Q-Day“ informoval CoinDesk. Q-Day je hypotetický okamih, keď budú kvantové počítače dostatočne silné na to, aby prelomili kryptografiu, na ktorej dnes stojí väčšina blockchainov.
Podľa CoinDesk už nie je hrozba čisto teoretická. List uvádza, že model od spoločnosti Anthropic minulý mesiac skrátil výpočtovú prácu potrebnú na prelomenie jedného z popredných kandidátov na postkvantový podpisový algoritmus o faktor 67 miliónov. V rovnakom týždni podľa CoinDesk zverejnili vlastné migračné plány aj Bitcoin a Ethereum.
Paralelne s tým Ripple pracuje na zmenšení „útočnej plochy“ samotného XRPL. Podľa CryptoSlate firma odporučila odstrániť viac než 10 000 riadkov nevyužitého kódu XChainBridge, a to v čase, keď sa chystá rozšíriť natívne požičiavacie funkcie.
Čo je „útočná plocha“ a prečo ju Ripple zmenšuje?
Útočná plocha je zjednodušene súhrn všetkých miest v kóde, kadiaľ by mohol útočník preniknúť. Čím menej kódu, tým menej potenciálnych zraniteľností.
Podľa CryptoSlate Ripple:
- odporučil odstrániť viac než 10 000 riadkov nevyužitého kódu XChainBridge (súvislosť s tým, že Axelar podľa CryptoSlate opúšťa Ripple),
- necháva protokol Lending Protocol V1.1 prejsť bezpečnostným auditom vedeným výhradne umelou inteligenciou, konkrétne nástrojom Sherlock Audit Engine.
Časovanie nie je náhodné. CryptoSlate uvádza, že len v prvom polroku 2026 prišiel trh o viac než 1,31 miliardy dolárov v 344 bezpečnostných incidentoch, pričom zraniteľnosti v kóde zostávajú najčastejšou kategóriou útokov.
Znamená to, že je XRP Ledger „kvantovo odolný“?
Nie. To, že Ripple na prípravách pracuje, neznamená, že je sieť dnes chránená pred kvantovým útokom. Zdroje popisujú prípravy a odporúčania, nie hotové nasadené riešenie. Konkrétna technická podoba postkvantovej migrácie XRPL, harmonogram ani to, kedy (a či vôbec) Q-Day nastane, z dostupných zdrojov nevyplývajú. Tieto body zostávajú otvorené.
Audit požičiavacieho protokolu vedený iba AI je navyše sám o sebe experimentom. Aký spoľahlivý bude oproti klasickému ľudskému auditu, sa ešte len ukáže.
Pozor na zámenu: „Ledger“ hardvérová peňaženka je iný príbeh
V rovnakom období sa objavila správa, ktorú je ľahké si pomýliť s XRP Ledgerom, hoci s ním nesúvisí. Týka sa hardvérovej peňaženky Ledger.
Podľa poľského webu Incrypted tím OneKey Anzen predviedol útok, pri ktorom používateľ na zariadení Ledger vidí jednu transakciu, ale v skutočnosti podpíše inú. Problém sa podľa Incrypted týkal aplikácie Ethereum pre Ledger vo verzii 1.22.1 a o reprodukcii útoku informoval CEO OneKey Yishi Wang.
Decrypt však upozorňuje na druhú stranu mince: podľa výrobcu nešlo o „hacknutie“ Ledgeru, pretože zraniteľnosť bola podľa firmy opravená ešte predtým, než ju bolo možné zneužiť.
Ide teda o dve úplne oddelené veci, ktoré spája len podobné meno: „XRP Ledger“ (sieť Ripple) a „Ledger“ (výrobca hardvérových peňaženiek).
Na čo si pri tomto type správ dávať pozor
- Rozlišujte prípravu od nasadenia. Oznámenie plánu nie je to isté ako funkčná ochrana.
- Sledujte konkrétne čísla a dáta. Faktor zrýchlenia, počet riadkov kódu, objem strát v incidentoch, verzia aplikácie. To sú overiteľné body.
- Nezamieňajte podobné mená. „XRP Ledger“ a „Ledger“ sú dve rôzne veci.
Túto správu budeme môcť neskôr overiť podľa toho, či Ripple zverejní konkrétny technický plán postkvantovej migrácie a či audit vedený AI odhalí, alebo prehliadne skutočné chyby.

