Il tweet è stato eliminato dall’autore.
Ma abbiamo salvato tutto 🙂.
Questa settimana è stata scoperta e rapidamente patchata una vulnerabilità di sicurezza critica nell'ecosistema XRP Ledger, dopo che è stato trovato del codice maligno incorporato nella libreria JavaScript xrpl.js, ampiamente utilizzata.
Questo articolo è stato tradotto dall'originale. Leggi la versione originale del nostro corrispondente qui.
La falla, se non controllata, avrebbe potuto compromettere migliaia di portafogli XRP e rappresentare una minaccia catastrofica per la più ampia infrastruttura crittografica.
-Libreria bersagliata: Il pacchetto compromesso era xrpl.js, la libreria principale di Ripple per le applicazioni basate su XRP.
- Esposizione limitata: Sono stati colpiti solo gli sviluppatori che hanno aggiornato durante una finestra di un'ora.
- Risposta immediata: La XRP Ledger Foundation ha rilasciato versioni pulite della libreria nel giro di poche ore.
La vulnerabilità è stata scoperta dai ricercatori di cybersicurezza di Aikido Security lunedì scorso. Il problema riguardava una backdoor inserita in xrpl.js - la libreria ufficiale di XRP Ledger - pubblicata sulla piattaforma Node Package Manager (NPM). L'aggiornamento dannoso è rimasto attivo per poco più di un'ora, ma è stato in grado di trasferire le credenziali del portafoglio privato a un server controllato dagli hacker.
La violazione della sicurezza si è verificata tra le 16:46 e le 17:49, durante le quali diverse versioni del pacchetto sono state aggiornate con un malware nascosto. Charlie Eriksen di Aikido ha confermato che il codice avrebbe potuto esfiltrare i semi dei portafogli e le chiavi private, mettendo a rischio qualsiasi progetto che avesse integrato la versione infetta.
Fortunatamente, progetti importanti come Xaman Wallet e XRPScan non sono stati toccati. La XRP Ledger Foundation ha reagito rapidamente, rilasciando versioni patchate e consigliando aggiornamenti immediati.
Dato che xrpl.js ha registrato oltre 140.000 download solo la scorsa settimana, l'incidente sottolinea il rischio sistemico rappresentato dagli attacchi alla catena di approvvigionamento nell'ecosistema open source. Ripple ha confermato che è in corso un'autopsia completa che sarà pubblicata dopo una revisione completa.
Gli esperti di sicurezza raccomandano a tutti gli sviluppatori che utilizzano gli strumenti JavaScript di XRP Ledger di verificare le loro applicazioni e di ruotare le credenziali del portafoglio potenzialmente esposte.
Ripple sta attualmente assistendo al rialzo di XRP grazie al ritiro del ricorso da parte della SEC e al possibile lancio di un XRP ETF. Il prezzo del token è salito a 2,27 dollari, registrando una crescita dell'8% nel corso della giornata.
Dinamica del prezzo diXRP (febbraio 2025 - aprile 2025). Fonte: TradingView
Inoltre, vi abbiamo informato in precedenza che XRP ha superato Solana nella corsa all'approvazione dell'ETF spot.