De tweet is verwijderd door de auteur.
Maar we hebben alles opgeslagen 🙂.
Een kritiek beveiligingslek werd deze week ontdekt en snel verholpen in het XRP Ledger ecosysteem, nadat kwaadaardige code was gevonden in de veelgebruikte xrpl.js JavaScript-bibliotheek.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
Het lek had, als het niet was verholpen, duizenden XRP wallets kunnen compromitteren en een catastrofale bedreiging kunnen vormen voor de bredere crypto-infrastructuur.
-Doelbibliotheek: Het gecompromitteerde pakket was xrpl.js, Ripple's kernbibliotheek voor XRP-gebaseerde applicaties.
- Beperkte blootstelling: Alleen ontwikkelaars die tijdens een 1-uur durend venster een update uitvoerden, werden getroffen.
- Directe reactie: De XRP Ledger Foundation heeft binnen enkele uren schone versies van de bibliotheek uitgebracht.
De kwetsbaarheid werd maandag ontdekt door cyberbeveiligingsonderzoekers van Aikido Security. Het probleem had te maken met een achterdeur in xrpl.js-Ripple's officiële bibliotheek voor interactie met de XRP Ledger, gepubliceerd op het Node Package Manager (NPM) platform. De schadelijke update was iets langer dan een uur live, maar was in staat om privé portemonneegegevens over te hevelen naar een door hackers gecontroleerde server.
Het beveiligingslek vond plaats tussen 4:46 PM en 5:49 PM ET, waarbij verschillende versies van het pakket werden bijgewerkt met verborgen malware. Charlie Eriksen van Aikido bevestigde dat de code wallet seeds en private keys had kunnen exfiltreren, waardoor elk project dat de geïnfecteerde versie integreerde gevaar liep.
Gelukkig werden grote projecten zoals Xaman Wallet en XRPScan niet beïnvloed. De XRP Ledger Foundation reageerde snel door gepatchte versies uit te brengen en onmiddellijke upgrades te adviseren.
.
Gezien het feit dat xrpl.js alleen al vorige week meer dan 140.000 downloads registreerde, onderstreept het incident het systemische risico dat wordt gevormd door toevoerketenaanvallen in het open source ecosysteem. Ripple heeft bevestigd dat er een volledige autopsie aan de gang is en dat deze zal worden gepubliceerd na een uitgebreid onderzoek.
Beveiligingsexperts raden alle ontwikkelaars aan die gebruik maken van de JavaScript-tools van XRP Ledger om hun applicaties te controleren en mogelijk blootgestelde portemonneegegevens te roteren.
Ripple ziet XRP momenteel stijgen door de intrekking van het beroep door de SEC en de mogelijke lancering van een XRP ETF. De prijs van de token steeg naar $2,27, met een groei van 8% over de dag.
Dynamiek van de XRP-prijs (februari 2025 - april 2025). Bron: TradingView
Daarnaast hebben we je eerder geïnformeerd dat XRP Solana inhaalt in de race voor goedkeuring van spot ETF.