• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Важная информация о уязвимости в XRP Ledger: обновите xrpl.js

user avatar

от Giorgi Kostiuk

6 часов назад


Недавно в экосистеме XRP Ledger была обнаружена уязвимость, касающаяся определенных версий библиотеки xrpl.js, что делает важным обновление для разработчиков и пользователей приложений.

Понимание проблемы безопасности xrpl.js

Уязвимость была выявлена Чарли Эриксеном, экспертом по безопасности из Aikido Security. Она затрагивает несколько версий пакета xrpl.js, распространенных через NPM, что может угрожать приложениям, использующим эти версии.

Риски атак через цепочку поставок

Уязвимость в библиотеке xrpl.js может открыть доступ к приложениям через атаку на цепочку поставок. Эта уязвимость затрагивает разработчиков, полагающихся на внешние библиотеки. Она подтверждает необходимость аккуратного обращения с зависимостями программного обеспечения.

Меры предосторожности для разработчиков и пользователей

Разработчики, использующие затронутые версии, должны немедленно обновиться до версии 4.2.5 или выше. Пользователи должны соблюдать осторожность при использовании приложений, изменения, а также следовать рекомендациям по безопасности, включая использование только проверенных приложений и аппаратных кошельков.

Уязвимость в библиотеке xrpl.js подчеркивает важность управления зависимостями и внимательности в вопросах безопасности в криптоэкосистеме. Обновление до безопасной версии библиотеки поможет предотвратить потенциальные риски.

0

Поделиться

Другие новости

Илон Маск реанимирует интерес к Тесле, несмотря на слабые финансовые результаты

Илон Маск пообещал сосредоточиться на Тесле, что положительно повлияло на акции компании, несмотря на снижение выручки.

user avatarGiorgi Kostiuk

5 минут назад

iExec представляет фонд для поддержки Web3 разработчиков в ИИ и DePIN

iExec создал фонд на $1 миллион для финансирования проектов в области ИИ и DePIN, предлагая гранты и инвестиции.

user avatarGiorgi Kostiuk

5 минут назад

Дилан Керлер не имеет отношения к мошенничествам ICO 2017 года, но сталкивается с юридическими проблемами

Расследования подтверждают отсутствие связи Дилана Керлера с мошенничествами ICO 2017 года, но его деятельность в Pump.Fun вызывает вопросы.

user avatarGiorgi Kostiuk

6 минут назад

Фонд экосистемы iExec на 1 миллион долларов: инвестиции в инновации Web3

iExec объявил о создании фонда на 1 миллион долларов для поддержки Web3 проектов в области DePIN и AI.

user avatarGiorgi Kostiuk

15 минут назад

Рост объёмов торговли криптовалютами и NFT после назначения нового председателя SEC

Назначение Пола Аткинса председателем SEC приводит к росту торговых объемов на рынке криптовалют и NFT. Bitcoin и другие активы демонстрируют значительный рост.

user avatarGiorgi Kostiuk

16 минут назад

Австралийский суд отменил лицензионное решение по делу о крипто-финансовых продуктах

Суд отказал ASIC в претензиях к Block Earner, отметив, что его продукт не является финансовым.

user avatarGiorgi Kostiuk

21 минуту назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.