XRP账本开发者质疑安全评级末位争议
研究机构Kaiko近期对十余条区块链网络的安全评级引发争议,XRP账本开发者对其垫底的评分结果提出异议,这再次引发了关于该加密货币平台去中心化程度与整体可信度的长期讨论。
评级结果引发争议
8月13日发布的Kaiko区块链生态系统排名显示,XRP账本仅获得41分(满分100),在15个评估项目中位列末位。以太坊以83分位居榜首,其后是以太坊二层网络Arbitrum和一层网络Solana。
RippleX工程负责人Ayo Akinyele向媒体表示,该评分具有误导性:"XRPL拥有区块链领域最优秀的安全记录之一——13年持续运行从未出现影响核心网络的事故。"
评分标准受质疑
Kaiko研究人员承认,评分部分受到4月事件影响:当时XRP账本官方软件开发工具包遭遇供应链攻击,被发现存在潜在窃取加密资产的"后门"(由安全公司Aikido首次发现)。XRP账本基金会随后更换了受污染的软件包,并强调网络代码库本身从未受影响。
Ripple实验室代表重申:"某些误解可能源于对该事件本质的认知偏差。这并非XRPL协议漏洞,而是NPM包(JavaScript库)的供应链问题。"该代表补充道,事件发生后各方均保持透明沟通。
去中心化指标成焦点
除考虑该事件外,Kaiko研究人员还综合评估了运营韧性、验证节点去中心化程度、审计频率及历史事件等公开数据。Kaiko代表指出,XRP账本在节点数量和中本聪系数(衡量区块链去中心化的两项关键指标)方面表现较弱,显示出比其他主流区块链更集中的特征。
部分Web3专家对第三方安全审计的可靠性提出质疑,认为当前存在付费认证泛滥和技术局限性等问题。关于XRP安全评分的分歧,实质反映了加密货币社区对协议可信度的长期争论。
技术架构的独特设计
Akinyele强调:"XRPL的共识机制设计具有天然抗攻击性,验证节点没有合谋或审查的动机。"他解释称,该网络通过独特的节点列表系统维护安全——每个验证者都维护着可信参与者名单以隔离恶意行为。"即使出现违规尝试,社区也能立即剔除问题验证节点并调整网络设置。"
值得注意的是,XRPL过去两年获得了CertiK的"Triple A"Skynet评分,并接受了Halborn、FYEO等Web3安全公司的审计。但数据显示,其主网验证节点不足200个(Solana超过1000个),中本聪系数也相对较低——该指标以比特币匿名创始人命名,衡量破坏区块链所需的最小独立实体数量。