Le tweet a été supprimé par son auteur.
Mais nous avons tout sauvegardé 🙂.
Une faille de sécurité critique a été découverte et rapidement corrigée dans l'écosystème XRP Ledger cette semaine, après la découverte d'un code malveillant intégré dans la bibliothèque JavaScript xrpl.js largement utilisée.
Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.
La faille, si elle n'avait pas été corrigée, aurait pu compromettre des milliers de portefeuilles XRP et représenter une menace catastrophique pour l'infrastructure cryptographique dans son ensemble.
-Bibliothèque ciblée : Le paquet compromis était xrpl.js, la bibliothèque principale de Ripple pour les applications basées sur le XRP.
- Exposition limitée : Seuls les développeurs ayant effectué des mises à jour pendant une fenêtre d'une heure ont été touchés.
- Réponse immédiate : La XRP Ledger Foundation a publié des versions propres de la bibliothèque dans les heures qui ont suivi.
La vulnérabilité a été découverte par des chercheurs en cybersécurité d'Aikido Security lundi. Il s'agit d'une porte dérobée insérée dans xrpl.js - la bibliothèque officielle de Ripple pour interagir avec le XRP Ledger - publiée sur la plateforme Node Package Manager (NPM). La mise à jour malveillante est restée en ligne pendant un peu plus d'une heure, mais elle était capable de siphonner les informations d'identification des portefeuilles privés vers un serveur contrôlé par les pirates.
La faille de sécurité s'est produite entre 16h46 et 17h49 (heure française), période pendant laquelle plusieurs versions du paquet ont été mises à jour avec des logiciels malveillants cachés. Charlie Eriksen, d'Aikido, a confirmé que le code aurait pu exfiltrer des graines de portefeuille et des clés privées, mettant en danger tout projet ayant intégré la version infectée.
Heureusement, des projets majeurs tels que Xaman Wallet et XRPScan n'ont pas été affectés. La XRP Ledger Foundation a réagi rapidement en publiant des versions corrigées et en conseillant des mises à jour immédiates
.
Étant donné que xrpl.js a été téléchargé plus de 140 000 fois rien que la semaine dernière, l'incident souligne le risque systémique posé par les attaques de la chaîne d'approvisionnement dans l'écosystème open-source. Ripple a confirmé qu'une analyse complète était en cours et qu'elle serait publiée après un examen approfondi.
Les experts en sécurité recommandent à tous les développeurs qui utilisent les outils JavaScript du XRP Ledger d'auditer leurs applications et de modifier les informations d'identification des portefeuilles potentiellement exposés.
Ripple connaît actuellement une hausse du XRP grâce au retrait de l'appel de la SEC et au lancement possible d'un ETF XRP. Le prix du jeton est passé à 2,27 $, affichant une croissance de 8 % sur la journée.
Dynamique du prix duXRP (février 2025 - avril 2025). Source : TradingView
En outre, nous vous avons informé précédemment que le XRP dépasse Solana dans la course à l'approbation de l'ETF au comptant.