A Ripple biztonsági javítással reagál az XRPL könyvtár sérülésére

A Ripple biztonsági javítással reagál az XRPL könyvtár sérülésére
Ripple javítja XRP Ledger hiba xrpl.js után exploit

A héten egy kritikus biztonsági rést fedeztek fel és javítottak be gyorsan az XRP Ledger ökoszisztémában, miután rosszindulatú kódot találtak a széles körben használt xrpl.js JavaScript könyvtárba ágyazva.

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

A hiba, ha nem ellenőrzik, XRP-tárcák ezreit veszélyeztethette volna, és katasztrofális fenyegetést jelentett volna a szélesebb kriptoinfrastruktúrára.

A legfontosabb tudnivalók

-Célzott könyvtár: A veszélyeztetett csomag az xrpl.js volt, a Ripple XRP-alapú alkalmazásokhoz használt központi könyvtára.

- Korlátozott kitettség: Csak azok a fejlesztők voltak érintettek, akik egy 1 órás ablakban frissítettek.

- Azonnali reagálás: Az XRP Ledger Foundation órákon belül kiadta a könyvtár tiszta verzióit.

A támadás idővonala és megfékezése

A sebezhetőséget az Aikido Security kiberbiztonsági kutatói fedezték fel hétfőn. A probléma az xrpl.js - a Ripple hivatalos könyvtára az XRP Ledgerrel való interakcióra - Node Package Manager (NPM) platformon közzétett xrpl.js-be illesztett hátsó ajtóval volt kapcsolatos. A rosszindulatú frissítés alig több mint egy órán át volt életben, de képes volt a privát pénztárca hitelesítő adatait egy hacker által ellenőrzött szerverre szivattyúzni.

A biztonsági rés délután 16:46 és 17:49 között történt (ET), amely során a csomag több verziója is frissült rejtett rosszindulatú szoftverrel. Az Aikido munkatársa, Charlie Eriksen megerősítette, hogy a kód kiszivárogtathatta a tárcák magvait és a privát kulcsokat, veszélybe sodorva minden olyan projektet, amely a fertőzött verziót integrálta.

Szerencsére az olyan jelentős projektek, mint a Xaman Wallet és az XRPScan nem voltak érintettek. Az XRP Ledger Foundation gyorsan reagált, foltozott verziókat adott ki és azonnali frissítéseket javasolt.

.

Következmények az XRP és a nyílt forráskódú biztonságra nézve

Tekintettel arra, hogy az xrpl.js csak a múlt héten több mint 140 000 letöltést regisztrált, az incidens aláhúzza a nyílt forráskódú ökoszisztémában az ellátási láncot érintő támadások által jelentett rendszerszintű kockázatot. A Ripple megerősítette, hogy folyamatban van egy teljes boncolás, amelyet az átfogó felülvizsgálat után tesznek közzé.

A biztonsági szakértők azt javasolják az XRP Ledger JavaScript-eszközeit használó minden fejlesztőnek, hogy vizsgálják felül az alkalmazásaikat, és forgassák le az esetlegesen kitett pénztárca hitelesítő adatokat.

A Ripple jelenleg az XRP árfolyamát a SEC fellebbezésének visszavonása és egy XRP ETF lehetséges elindítása miatt emelkedik. A token ára 2,27 dollárra emelkedett, ami 8%-os növekedést mutat a nap folyamán.

Az XRP árdinamikája (2025. február - 2025. április). Forrás: XRP XRP (XRP): Az XRP árfolyamának alakulása: TradingView

Emellett korábban már beszámoltunk arról, hogy az XRP megelőzi a Solana-t a spot ETF jóváhagyásért folytatott versenyben.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.