Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesBotsEarnCopy
Die XRP Ledger Foundation reagiert schnell auf XRPL.js Fehler; Bedrohung neutralisiert

Die XRP Ledger Foundation reagiert schnell auf XRPL.js Fehler; Bedrohung neutralisiert

CoineditionCoinedition2025/04/23 21:44
Von:By Izabela Anna
  • Hintertür in XRPL.js NPM-Paketen, die private Schlüssel in den Versionen 4.2.1 bis 4.2.4 offengelegt haben
  • Nur die NPM-Distribution wurde kompromittiert, das GitHub-Repository bleibt davon unberührt
  • Schnelle Veröffentlichung von Version 4.2.5 zum Patchen von Schwachstellen und zum Sichern von Entwicklerumgebungen

Eine kritische Sicherheitslücke hat die XRP-Entwicklergemeinschaft erschüttert, nachdem eine Hintertür in XRPL.js Paketversionen 4.2.1 bis 4.2.4 auf NPM entdeckt wurde. Der bösartige Code, der in den Versionen 4.2.1 bis 4.2.4 enthalten ist, war in der Lage, die privaten Schlüssel der Benutzer zu stehlen und sie an Angreifer zu übertragen.

Dies veranlasste den Chief Technology Officer von Ripple, David Schwartz, zu einer öffentlichen Warnung. Entwicklern, die diese kompromittierten Versionen verwenden, wird dringend empfohlen, alle offengelegten Anmeldeinformationen als kompromittiert zu behandeln.

Critical warning for anyone using XRPL.js from NPM. https://t.co/3zV45jNT1t

— David "JoelKatz" Schwartz (@JoelKatz) April 22, 2025

Verletzung, die auf NPM beschränkt ist; Core Ledger Sicher

Der Verstoß, der zuerst von Aikido Security gemeldet wurde, enthüllte, dass die NPM-Verteilung von XRPL.js mit Code zum Diebstahl von Schlüsseln verändert wurde. Das GitHub-Repository war nicht betroffen. Dies deutet darauf hin, dass nur der NPM-Kanal kompromittiert wurde.

Mehr zum Thema: Ripples RLUSD-Stablecoin geht für die Kreditvergabe und Kreditaufnahme auf Aave v3 live

Entwickler, die vertrauenswürdige Quellen wie GitHub verwenden, sind daher nicht betroffen. Mayukha Vadari, Senior Engineer von RippleX, bestätigte, dass das Kern-XRP-Ledger immer noch sicher ist und normal funktioniert.

The XRP Ledger itself is unaffected by this. The malware packages only affect services that use xrpl.js and upgraded to the malicious versions that were published less than 24 hours ago. Github remains safe, only npm was compromised.

Please avoid using any services that have… https://t.co/ySWcl50Pmf

— Mayukha Vadari (@msvadari) April 22, 2025

Schnelle Lösung ausgegeben, Ökosystem reagiert

In weniger als 24 Stunden wurden die bösartigen Versionen von NPM entfernt. Eine sichere Version, 4.2.5, wurde nun als Fix veröffentlicht. Darüber hinaus können Benutzer, die auf dem 2.x-Zweig arbeiten, die Version 2.14.3 sicher verwenden. Das schnelle Handeln der XRP Ledger Foundation und des breiteren Ripple-Entwicklungsteams trug dazu bei, das einzudämmen, was eine weit verbreitete Bedrohung hätte sein können.

Mehr zum Thema: Ripples Träume von der Börsennotierung hängen von der Verkaufsentscheidung eines Richters ab

Der Exploit löste in der Blockchain-Entwickler-Community Bedenken aus, insbesondere bei Diensten, die XRPL.js integrieren. Die Wallet-Anbieter Xaman, First Ledger und Gen3Games gaben bekannt, dass sie nicht kompromittiert wurden. Die XRP Ledger Foundation hat die bösartigen Pakete ebenfalls entfernt.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Arbitrum sagt, es zog sich aus dem Accelerator-Programm zurück, nachdem Nvidia die Krypto-Assoziation abgelehnt hatte

Kurzfassung Die Arbitrum Foundation erklärte, sie habe sich aus dem von Nvidia unterstützten Ignition AI Accelerator-Programm zurückgezogen, nachdem der Chiphersteller darum gebeten hatte, in keinen öffentlichen Ankündigungen genannt zu werden. Frühere Berichte deuteten darauf hin, dass Nvidia Arbitrum's Bewerbung für das Accelerator-Programm abgelehnt hatte. Arbitrum bezeichnete den Rückzug in einer Stellungnahme als "kluge geschäftliche Entscheidung".

The Block2025/04/26 22:23
Arbitrum sagt, es zog sich aus dem Accelerator-Programm zurück, nachdem Nvidia die Krypto-Assoziation abgelehnt hatte

Solana DeFi-Protokoll Loopscale wird zwei Wochen nach dem Start mit einem Exploit in Höhe von 5,8 Millionen US-Dollar getroffen

Kurzmeldung Das Solana DeFi-Protokoll Loopscale verlor am Samstag 5,8 Millionen US-Dollar, nachdem ein unbekannter Angreifer ein Problem mit einem seiner Märkte ausnutzte, teilte die Plattform mit. Loopscale gab an, aktiv mit den Strafverfolgungsbehörden zusammenzuarbeiten, um den Täter zu verfolgen und zu versuchen, die Gelder wiederzuerlangen. Die Plattform schränkte am Samstag vorübergehend bestimmte Funktionen ein, während sie den Vorfall untersucht.

The Block2025/04/26 22:23
Solana DeFi-Protokoll Loopscale wird zwei Wochen nach dem Start mit einem Exploit in Höhe von 5,8 Millionen US-Dollar getroffen