Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesBotsEarnCopy
Die XRP Ledger Foundation reagiert schnell auf XRPL.js Fehler; Bedrohung neutralisiert

Die XRP Ledger Foundation reagiert schnell auf XRPL.js Fehler; Bedrohung neutralisiert

CoineditionCoinedition2025/04/23 21:44
Von:By Izabela Anna
  • Hintertür in XRPL.js NPM-Paketen, die private Schlüssel in den Versionen 4.2.1 bis 4.2.4 offengelegt haben
  • Nur die NPM-Distribution wurde kompromittiert, das GitHub-Repository bleibt davon unberührt
  • Schnelle Veröffentlichung von Version 4.2.5 zum Patchen von Schwachstellen und zum Sichern von Entwicklerumgebungen

Eine kritische Sicherheitslücke hat die XRP-Entwicklergemeinschaft erschüttert, nachdem eine Hintertür in XRPL.js Paketversionen 4.2.1 bis 4.2.4 auf NPM entdeckt wurde. Der bösartige Code, der in den Versionen 4.2.1 bis 4.2.4 enthalten ist, war in der Lage, die privaten Schlüssel der Benutzer zu stehlen und sie an Angreifer zu übertragen.

Dies veranlasste den Chief Technology Officer von Ripple, David Schwartz, zu einer öffentlichen Warnung. Entwicklern, die diese kompromittierten Versionen verwenden, wird dringend empfohlen, alle offengelegten Anmeldeinformationen als kompromittiert zu behandeln.

Critical warning for anyone using XRPL.js from NPM. https://t.co/3zV45jNT1t

— David "JoelKatz" Schwartz (@JoelKatz) April 22, 2025

Verletzung, die auf NPM beschränkt ist; Core Ledger Sicher

Der Verstoß, der zuerst von Aikido Security gemeldet wurde, enthüllte, dass die NPM-Verteilung von XRPL.js mit Code zum Diebstahl von Schlüsseln verändert wurde. Das GitHub-Repository war nicht betroffen. Dies deutet darauf hin, dass nur der NPM-Kanal kompromittiert wurde.

Mehr zum Thema: Ripples RLUSD-Stablecoin geht für die Kreditvergabe und Kreditaufnahme auf Aave v3 live

Entwickler, die vertrauenswürdige Quellen wie GitHub verwenden, sind daher nicht betroffen. Mayukha Vadari, Senior Engineer von RippleX, bestätigte, dass das Kern-XRP-Ledger immer noch sicher ist und normal funktioniert.

The XRP Ledger itself is unaffected by this. The malware packages only affect services that use xrpl.js and upgraded to the malicious versions that were published less than 24 hours ago. Github remains safe, only npm was compromised.

Please avoid using any services that have… https://t.co/ySWcl50Pmf

— Mayukha Vadari (@msvadari) April 22, 2025

Schnelle Lösung ausgegeben, Ökosystem reagiert

In weniger als 24 Stunden wurden die bösartigen Versionen von NPM entfernt. Eine sichere Version, 4.2.5, wurde nun als Fix veröffentlicht. Darüber hinaus können Benutzer, die auf dem 2.x-Zweig arbeiten, die Version 2.14.3 sicher verwenden. Das schnelle Handeln der XRP Ledger Foundation und des breiteren Ripple-Entwicklungsteams trug dazu bei, das einzudämmen, was eine weit verbreitete Bedrohung hätte sein können.

Mehr zum Thema: Ripples Träume von der Börsennotierung hängen von der Verkaufsentscheidung eines Richters ab

Der Exploit löste in der Blockchain-Entwickler-Community Bedenken aus, insbesondere bei Diensten, die XRPL.js integrieren. Die Wallet-Anbieter Xaman, First Ledger und Gen3Games gaben bekannt, dass sie nicht kompromittiert wurden. Die XRP Ledger Foundation hat die bösartigen Pakete ebenfalls entfernt.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Lido führt zusätzliche Proposer-Mechanismen zur Verbesserung von Ethereum-Blockvorschlägen ein

In Kürze Lido hat das APM-Framework eingeführt, um die sichere Bewertung und mögliche Integration neuer Tools im Zusammenhang mit der Blockkonstruktion innerhalb des Ethereum-Netzwerks zu unterstützen.

MPOST2025/05/21 02:00
Lido führt zusätzliche Proposer-Mechanismen zur Verbesserung von Ethereum-Blockvorschlägen ein

Philippine Blockchain Week 2025: Die Zukunft von Technologie und Innovation gestalten

In Kürze PBW wird nach Manila zurückkehren, um Innovationen hervorzuheben, globale und regionale Experten zusammenzubringen und die wachsende Rolle der Blockchain in mehreren Sektoren zu untersuchen.

MPOST2025/05/21 02:00
Philippine Blockchain Week 2025: Die Zukunft von Technologie und Innovation gestalten

Kadena kündigt 50-Millionen-Dollar-Förderprogramm zur Unterstützung von Chainweb EVM-, KI- und Tokenisierungsinitiativen an

In Kürze Kadena hat eine Förderung in Höhe von 50 Millionen US-Dollar angekündigt, die die Entwicklung von Chainweb EVM, RWA-Tokenisierung und KI-gestützten Blockchain-Lösungen vorantreiben soll, und lädt Entwickler, Unternehmer, Projekte und Institutionen zur Bewerbung ein.

MPOST2025/05/21 02:00
Kadena kündigt 50-Millionen-Dollar-Förderprogramm zur Unterstützung von Chainweb EVM-, KI- und Tokenisierungsinitiativen an

Space and Time integriert Blockchain-Daten in Microsoft Fabric, darunter Bitcoin, Sui und Ethereum

In Kürze Space and Time Labs wird seine Blockchain-Daten in Microsoft Fabric integrieren und Entwicklern, die Microsoft Azure OneLake verwenden, so den Zugriff auf kryptografisch verifizierte Echtzeitdaten aus Blockchain-Netzwerken wie Bitcoin, Sui und Ethereum ermöglichen.

MPOST2025/05/21 02:00
Space and Time integriert Blockchain-Daten in Microsoft Fabric, darunter Bitcoin, Sui und Ethereum