Ripple reageert op XRPL-bibliotheeklek met beveiligingspatch

Ripple reageert op XRPL-bibliotheeklek met beveiligingspatch
Ripple repareert XRP Ledger bug in xrpl.js na exploit

Een kritiek beveiligingslek werd deze week ontdekt en snel verholpen in het XRP Ledger ecosysteem, nadat kwaadaardige code was gevonden in de veelgebruikte xrpl.js JavaScript-bibliotheek.

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

Het lek had, als het niet was verholpen, duizenden XRP wallets kunnen compromitteren en een catastrofale bedreiging kunnen vormen voor de bredere crypto-infrastructuur.

Belangrijkste punten

-Doelbibliotheek: Het gecompromitteerde pakket was xrpl.js, Ripple's kernbibliotheek voor XRP-gebaseerde applicaties.

- Beperkte blootstelling: Alleen ontwikkelaars die tijdens een 1-uur durend venster een update uitvoerden, werden getroffen.

- Directe reactie: De XRP Ledger Foundation heeft binnen enkele uren schone versies van de bibliotheek uitgebracht.

Tijdlijn aanval en indamming

De kwetsbaarheid werd maandag ontdekt door cyberbeveiligingsonderzoekers van Aikido Security. Het probleem had te maken met een achterdeur in xrpl.js-Ripple's officiële bibliotheek voor interactie met de XRP Ledger, gepubliceerd op het Node Package Manager (NPM) platform. De schadelijke update was iets langer dan een uur live, maar was in staat om privé portemonneegegevens over te hevelen naar een door hackers gecontroleerde server.

Het beveiligingslek vond plaats tussen 4:46 PM en 5:49 PM ET, waarbij verschillende versies van het pakket werden bijgewerkt met verborgen malware. Charlie Eriksen van Aikido bevestigde dat de code wallet seeds en private keys had kunnen exfiltreren, waardoor elk project dat de geïnfecteerde versie integreerde gevaar liep.

Gelukkig werden grote projecten zoals Xaman Wallet en XRPScan niet beïnvloed. De XRP Ledger Foundation reageerde snel door gepatchte versies uit te brengen en onmiddellijke upgrades te adviseren.

.

Implicaties voor XRP en open source beveiliging

Gezien het feit dat xrpl.js alleen al vorige week meer dan 140.000 downloads registreerde, onderstreept het incident het systemische risico dat wordt gevormd door toevoerketenaanvallen in het open source ecosysteem. Ripple heeft bevestigd dat er een volledige autopsie aan de gang is en dat deze zal worden gepubliceerd na een uitgebreid onderzoek.

Beveiligingsexperts raden alle ontwikkelaars aan die gebruik maken van de JavaScript-tools van XRP Ledger om hun applicaties te controleren en mogelijk blootgestelde portemonneegegevens te roteren.

Ripple ziet XRP momenteel stijgen door de intrekking van het beroep door de SEC en de mogelijke lancering van een XRP ETF. De prijs van de token steeg naar $2,27, met een groei van 8% over de dag.

Dynamiek van de XRP-prijs (februari 2025 - april 2025). Bron: TradingView

Daarnaast hebben we je eerder geïnformeerd dat XRP Solana inhaalt in de race voor goedkeuring van spot ETF.

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.