• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Ripple уведомляет пользователей о компрометации библиотеки XRPL

user avatar

от Giorgi Kostiuk

5 часов назад


В Ripple поступило предупреждение о вредоносном коде в свежих версиях библиотеки xrpl.js, который может угрожать безопасности криптовалютных кошельков пользователей.

Обнаружение вредоносного кода

Дэвид Шварц, технический директор Ripple, обратился к пользователям в социальных сетях с предупреждением о компрометации библиотеки xrpl.js, используемой разработчиками XRPL. Ранее сегодня компания Aikido Security сообщила о том, что пакет XRPL на NPM был скомпрометирован. Некоторые новые версии программного обеспечения содержали вредоносный код, который не был частью официального репозитория на GitHub.

Воздействие на пользователей

С помощью вредоносного кода приватные ключи могли быть тайно отправлены на неизвестный домен. Таким образом, криптовалютные кошельки пользователей новых скомпрометированных версий SDK могут оказаться под угрозой. Тем не менее, обычные пользователи XRP, использующие известные приложения, такие как Xumm, скорее всего, не пострадают от этой проблемы.

Меры предостережения и выводы

Необходимо отметить, что опасные версии уже были удалены официальными поддерживающими организациями XRP Ledger Foundation. Безопасность самого XRP Ledger не была нарушена. "XRPL в порядке, это разработческая SDK, которая была скомпрометирована", — объяснила компания Aikido Security. Также подтверждено старшим инженером RippleX Маюхой Вадари, что репозиторий GitHub остается безопасным, тогда как NPM был скомпрометирован. Aikido Security сообщает о начатых расследованиях в отношении злоумышленников.

Таким образом, несмотря на проблемы с библиотекой xrpl.js, безопасность XRP Ledger остается на высоком уровне. Пользователи должны быть осторожны и следить за используемыми версиями библиотек.

0

Поделиться

Другие новости

Элон Маск изменяет фокус на Tesla, что влияет на DOGE

Элон Маск сокращает участие в департаменте эффективности правительства, переключая внимание на Tesla. Это вызывает волатильность токена DOGE.

user avatarGiorgi Kostiuk

6 минут назад

Arch Labs завершила раунд финансирования на 13 миллионов долларов для Bitcoin-смарт-контрактов

Arch Labs в сотрудничестве с Pantera Capital привлекла 13 миллионов долларов для разработки Bitcoin-смарт-контрактов, что может расширить их функциональность.

user avatarGiorgi Kostiuk

7 минут назад

Мем-коины на достигнутом: SNEK, AI16Z и новая перспектива BTFD Coin

Обзор текущих тенденций на рынке мем-коинов, включая падение SNEK и нововведения AI16Z.

user avatarGiorgi Kostiuk

9 минут назад

Тренды в криптомире: Что наблюдают аналитики в апреле 2025 года

Криптовалюты April 2025: Обзор новых трендов, включая Unstaked, XRP, Ethereum и Solana.

user avatarGiorgi Kostiuk

23 минуты назад

Qubetics: новая популярная криптовалюта на пресейле с большим потенциалом роста

Криптовалюта Qubetics показывает значительный интерес на рынке, собирая средства для своей платформы и предлагая уникальные решения.

user avatarGiorgi Kostiuk

25 минут назад

Galaxy Digital: значительные изменения в портфеле на $203 миллиона

Galaxy Digital сообщила о перемещении активов на $203 миллиона, что свидетельствует о возможных изменениях в стратегии компании.

user avatarGiorgi Kostiuk

26 минут назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.