Kaj se je pravzaprav zgodilo?
Ripple, podjetje, ki stoji za XRP Ledgerjem (XRPL, javno blockchainsko omrežje za plačila in tokenizacijo), izvaja korake, da bi omrežje zdržalo v dobi zmogljivih kvantnih računalnikov. O pripravah na tako imenovani "Q-Day" je poročal CoinDesk. Q-Day je hipotetični trenutek, ko bodo kvantni računalniki dovolj močni, da bodo zlomili kriptografijo, na kateri danes temelji večina blockchainov.
Po navedbah CoinDesk grožnja ni več zgolj teoretična. List navaja, da je model podjetja Anthropic prejšnji mesec skrajšal računsko delo, potrebno za zlom enega od vodilnih kandidatov za postkvantni podpisni algoritem, za faktor 67 milijonov. V istem tednu sta po besedah CoinDesk svoje migracijske načrte objavila tudi Bitcoin in Ethereum.
Vzporedno s tem Ripple dela na zmanjšanju "napadalne površine" samega XRPL. Po navedbah CryptoSlate je podjetje priporočilo odstranitev več kot 10.000 vrstic neuporabljene kode XChainBridge, in to v času, ko se pripravlja na razširitev nativnih posojilnih funkcij.
Kaj je "napadalna površina" in zakaj jo Ripple zmanjšuje?
Napadalna površina je poenostavljeno seštevek vseh mest v kodi, skozi katera bi lahko napadalec vdrl. Manj kot je kode, manj je potencialnih ranljivosti.
Po navedbah CryptoSlate je Ripple:
- priporočil odstranitev več kot 10.000 vrstic neuporabljene kode XChainBridge (povezano s tem, da Axelar po CryptoSlate zapušča Ripple),
- pustil, da protokol Lending Protocol V1.1 prestane varnostni pregled, ki ga vodi izključno umetna inteligenca, konkretno orodje Sherlock Audit Engine.
Časovnica ni naključna. CryptoSlate navaja, da je le v prvi polovici leta 2026 trg izgubil več kot 1,31 milijarde dolarjev v 344 varnostnih incidentih, pri čemer ranljivosti v kodi ostajajo najpogostejša kategorija napadov.
Ali to pomeni, da je XRP Ledger "kvantno odporen"?
Ne. To, da Ripple dela na pripravah, ne pomeni, da je omrežje danes zaščiteno pred kvantnim napadom. Viri opisujejo priprave in priporočila, ne pa dokončane, uvedene rešitve. Konkretna tehnična oblika postkvantne migracije XRPL, časovni razpored niti to, kdaj (in ali sploh) bo Q-Day nastopil, iz razpoložljivih virov ne izhaja. Te točke ostajajo odprte.
Pregled posojilnega protokola, ki ga vodi zgolj UI, je poleg tega sam po sebi eksperiment. Kako zanesljiv bo v primerjavi s klasičnim človeškim pregledom, se bo šele pokazalo.
Pozor na zamenjavo: strojna denarnica "Ledger" je druga zgodba
V istem obdobju se je pojavila novica, ki jo je zlahka zamenjati z XRP Ledgerjem, čeprav z njim ni povezana. Nanaša se na strojno denarnico Ledger.
Po navedbah poljskega spletnega mesta Incrypted je ekipa OneKey Anzen predstavila napad, pri katerem uporabnik na napravi Ledger vidi eno transakcijo, v resnici pa podpiše drugo. Težava se je po Incrypted nanašala na aplikacijo Ethereum za Ledger v različici 1.22.1, o reprodukciji napada pa je poročal izvršni direktor OneKey Yishi Wang.
Decrypt pa opozarja na drugo plat medalje: po besedah proizvajalca ni šlo za "vdor" v Ledger, saj je bila ranljivost po navedbah podjetja odpravljena še preden bi jo bilo mogoče izkoristiti.
Gre torej za dve povsem ločeni stvari, ki ju povezuje le podobno ime: "XRP Ledger" (omrežje Ripple) in "Ledger" (proizvajalec strojnih denarnic).
Na kaj biti pozoren pri tovrstnih novicah
- Razlikujte pripravo od uvedbe. Objava načrta ni isto kot delujoča zaščita.
- Spremljajte konkretne številke in podatke. Faktor pospešitve, število vrstic kode, obseg izgub v incidentih, različica aplikacije. To so preverljive točke.
- Ne zamenjujte podobnih imen. "XRP Ledger" in "Ledger" sta dve različni stvari.
To novico bomo lahko kasneje preverili glede na to, ali bo Ripple objavil konkreten tehnični načrt postkvantne migracije in ali bo pregled, ki ga vodi UI, razkril ali spregledal dejanske napake.

