Spready od 0,0 pips i bonusy do 100%!
Szybkie wpłaty i wypłaty — natychmiastowy dostęp do Twoich zarobków.
roboforex mini
Zacznij teraz!

Ripple odpowiada na naruszenie biblioteki XRPL łatką bezpieczeństwa

Ripple odpowiada na naruszenie biblioteki XRPL łatką bezpieczeństwa
Ripple naprawia błąd XRP Ledger w xrpl.js po exploicie

Krytyczna luka w zabezpieczeniach została wykryta i szybko załatana w ekosystemie XRP Ledger w tym tygodniu, po tym jak znaleziono złośliwy kod osadzony w powszechnie używanej bibliotece JavaScript xrpl.js.

Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.

Luka ta, jeśli nie zostanie załatana, mogła narazić na szwank tysiące portfeli XRP i stanowić katastrofalne zagrożenie dla szerszej infrastruktury kryptowalutowej.

Kluczowe wnioski

-Biblioteka będąca celem ataku: Naruszonym pakietem był xrpl.js, podstawowa biblioteka Ripple dla aplikacji opartych na XRP.

- Ograniczona ekspozycja: Zagrożeni byli tylko deweloperzy, którzy dokonali aktualizacji w ciągu 1 godziny.

- Natychmiastowa reakcja: Fundacja XRP Ledger wydała czyste wersje biblioteki w ciągu kilku godzin.

Oś czasu ataku i jego powstrzymanie

Luka została odkryta przez badaczy cyberbezpieczeństwa z Aikido Security w poniedziałek. Problem dotyczył backdoora wprowadzonego do xrpl.js - oficjalnej biblioteki XRP Ledger opublikowanej na platformie Node Package Manager (NPM). Złośliwa aktualizacja działała przez nieco ponad godzinę, ale była w stanie przesłać dane uwierzytelniające prywatnego portfela na serwer kontrolowany przez hakerów.

Naruszenie bezpieczeństwa miało miejsce między 16:46 a 17:49 czasu wschodniego, podczas którego kilka wersji pakietu zostało zaktualizowanych ukrytym złośliwym oprogramowaniem. Charlie Eriksen z Aikido potwierdził, że kod mógł spowodować eksfiltrację nasion portfela i kluczy prywatnych, narażając na ryzyko każdy projekt, który zintegrował zainfekowaną wersję.

Na szczęście główne projekty, takie jak Xaman Wallet i XRPScan, pozostały nienaruszone. XRP Ledger Foundation zareagowała szybko, wydając poprawione wersje i zalecając natychmiastowe aktualizacje. twitter-tweet:https://twitter.com/XRPLLabs/status/1914630749476544741].

Implikacje dla XRP i bezpieczeństwa open source

Biorąc pod uwagę, że tylko w zeszłym tygodniu xrpl.js zarejestrował ponad 140 000 pobrań, incydent ten podkreśla systemowe ryzyko stwarzane przez ataki łańcucha dostaw w ekosystemie open source. Ripple potwierdziło, że trwa pełna sekcja zwłok, która zostanie opublikowana po kompleksowym przeglądzie.

Eksperci ds. bezpieczeństwa zalecają wszystkim programistom korzystającym z narzędzi JavaScript XRP Ledger przeprowadzenie audytu swoich aplikacji i rotację wszelkich potencjalnie ujawnionych danych uwierzytelniających portfela.

Ripple obserwuje obecnie wzrost XRP w związku z wycofaniem odwołania przez SEC i możliwym uruchomieniem XRP ETF. Cena tokena wzrosła do 2,27 USD, wykazując wzrost o 8% w ciągu dnia.

Dynamika cen XRP (luty 2025 - kwiecień 2025). Źródło: TradingView

Ponadto informowaliśmy wcześniej, że XRP wyprzedza Solana w wyścigu o zatwierdzenie spot ETF.

Ten materiał może zawierać opinie osób trzecich, żadne dane ani informacje na tej stronie nie stanowią porady inwestycyjnej zgodnie z naszym Zastrzeżeniem. Chociaż przestrzegamy surowych Zasad Redakcyjnych, ten post może zawierać odniesienia do produktów naszych partnerów.

Najnowsze wiadomości XRP

Tygodniowe najlepsze bonusy
50% (do 200 USD)
bonus depozytowy dla wszystkich klientów
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
do 50%
Zwiększ swój kapitał handlowy!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
do 8000 USDT
Zacznij od założenia konta!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
Dla tych, którzy kochają ryzyko!
Wypróbuj opcje binarne.
Podwój swoje pieniądze w kilka minut.
Pocket Option
Wypróbuj
Ostrzeżenie! Reklamodawca nie podlega regulacjom w Twoim kraju. Wysokie ryzyko utraty całego kapitału. Handluj tym, co chcesz stracić. To nie jest porada inwestycyjna.