Your bank is using your money. You’re getting the scraps.WATCH FREE

مؤسسة XRP Ledger تؤكد اختراق SDK وتصدر تحديثًا عاجلاً

في هذا المنشور:

  • شركة الأمن السيبراني Aikodo identثغرة أمنية تسمح للمتسللين بسرقة المفاتيح الخاصة في حزمة تطوير برامج XRP Ledger.
  • قامت مؤسسة XRPL بإصلاح المشكلة، ولا يوجد أي دليل على تأثر أي شخص.
  • يستهدف المتسللون الآن المستودعات العامة للمشاريع القائمة على تقنية البلوك تشين بهجمات على سلسلة التوريد.

نبهت شركة "أيكودو" المتخصصة في أمن البرمجيات مطوري منصة XRP ليدجر" إلى وجود ثغرة أمنية في حزمة تطوير البرمجيات (SDK) الخاصة بـ XRPبي ليدجر"، تسمح للمخترقين بسرقة المفاتيح الخاصة. وأوضحت الشركة، التي تركز على المطورين، أن هذه الثغرة موجودة في إصدارات XRPليدجر" من 4.2.1 إلى 4.2.4.

بحسب الشركة ، فقد dent الثغرة الأمنية لأول مرة في 21 أبريل/نيسان، الساعة 20:53 بتوقيت غرينتش، بعد تلقيها تنبيهًا بإضافة خمس حزم جديدة إلى XRP L. وأظهر فحص دقيق أن جهات خبيثة قد اخترقت الحزمة بإضافة باب خلفي لسرقة المفاتيح الخاصة.

وجاء فيه:

"لقد تأكدنا بسرعة من أن حزمة XPRL (Ripple) NPM الرسمية قد تم اختراقها من قبل مهاجمين متطورين قاموا بوضع باب خلفي لسرقة المفاتيح الخاصة بالعملات المشفرة والوصول إلى محافظ العملات المشفرة."

بالنظر إلى أن الحزمة لديها ما معدله 140 ألف عملية تنزيل أسبوعيًا وأن آلاف المواقع الإلكترونية والتطبيقات تستخدمها، فقد يكونdent بمثابة هجوم كارثي على سلسلة التوريد لصناعة العملات المشفرة.

بحسب التقرير، استخدم المخترق عدة إصدارات من الحزمة في محاولة لإخفاء أثره والتأكد من عدم ظهور الثغرة الأمنية. مع ذلك، تمكنت شركة أيكيدو منdentبفضل أداة أيكيدو إنتل التي تراقب مديري الحزم العامة مثل NPMdentأي تغييرات في التعليمات البرمجية الخبيثة.

مؤسسة XRPL تُقرّ بالتسويف

في غضون ذلك، أقرت مؤسسة XRP L، وهي مؤسسة غير ربحية تقف وراء شبكة XRP L، بالحادثة وقامت بنشر تحديث XRP dent الأمنية. وأعلنت المؤسسة على منصة X أنها نشرت الآن الإصدار 4.2.5 من XRP XRP L كبديل للإصدارات المخترقة.

انظر أيضًا:  يشك كبير مسؤولي التكنولوجيا Ripple أسعار XRP

نُصح المطورون الذين لديهم نسخ مُخترقة باستبدالها فوراً. كما قامت المؤسسة بإيقاف دعم جميع النسخ المُخترقة على منصة NPM لمنع تحميلها نهائياً.

كما نصحت المطورين باستخدام أحدث إصدار v4.2.5 أو الإصدار الأقدم v2.14.3، والذي لم يتعرض للاختراق، وأضافت أن المشكلة لا تؤثر على XRP L أو مستودع GitHub الخاص بها.

وقالت المؤسسة:

تكمن هذه الثغرة الأمنية في مكتبة xrpl.js، وهي مكتبة جافا سكريبت تُستخدم للتفاعل مع سجل XRP . ولا تؤثر هذه الثغرة على قاعدة بيانات سجل XRP أو مستودع GitHub نفسه. يجب على المشاريع التي تستخدم xrpl.js الترقية إلى الإصدار 4.2.5 فورًا

حتى الآن، أكدت عدة بروتوكولات على الشبكة أن الثغرة الأمنية قد أثرت عليها. وأشارت محفظة Xaman إلى أنها تستخدم بنية تحتية ومكتبات داخلية لمعالجة المعاملات والمفاتيح الخاصة، بينما ذكر تطبيق XRPScan أنه يستخدم إصدارًا أقدم من xrpl.js ولا يعالج المفاتيح الخاصة.

كما أكدت جهات أخرى، مثل محفظة Bitfrost وبروتوكول DeFi OpulenceX وعملة الميم RibbleXRPومنصة ألعاب Web3 Gen3 Games، أنها لم تتأثر.

تزايدت الهجمات على سلاسل التوريد المتعلقة بالعملات المشفرة

يُعد هجوم سلسلة توريد XRPL أحدثdent من حوادث استهداف الجهات الخبيثة لحزم البرامج لاستغلال المشاريع المتعلقة بالعملات المشفرة.

في مارس الماضي، استهدف قراصنة منصة Coinbase بهجوم على سلسلة التوريد الخاصة بـ GitHub Actions، محاولين اختراق برنامج AgentKit مفتوح المصدر الخاص بالمنصة. إلا أنهم فشلوا في ذلك، وأحبطت Coinbase المحاولة، وقررت بدلاً من ذلك مهاجمة عدة مستودعات.

انظر أيضًا:  Ripple تختار شركة إدارة الأصول BNY التي تدير أصولًا بقيمة 50 تريليون دولار كجهة حفظ احتياطية لعملة RLUSD

قبل ذلك، اكتشف خبراء الأمن السيبراني أن مجموعة القرصنة الكورية الشمالية ، لازاروس، تستهدف مطوري العملات المشفرة الذين يستخدمون مستودعات NPM، وتقوم بإنشاء أبواب خلفية في المشاريع. ولا يزال من غير الواضح ما إذا كانوا متورطين في...

لا تكتفِ بقراءة أخبار العملات الرقمية، بل افهمها. اشترك في نشرتنا الإخبارية، إنها مجانية .

رابط المشاركة:

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. موقع Cryptopolitan أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصح tron بإجراء بحث مستقل dent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

الأكثر قراءة

جارٍ تحميل المقالات الأكثر قراءة...

ابقَ على اطلاع دائم بآخر أخبار العملات الرقمية، واحصل على تحديثات يومية في بريدك الإلكتروني

اختيار المحرر

جارٍ تحميل مقالات مختارة من قبل المحرر...

- النشرة الإخبارية الخاصة بالعملات الرقمية التي تُبقيك في الصدارة -

تتحرك الأسواق بسرعة.

نتحرك بشكل أسرع.

اشترك في النشرة اليومية Cryptopolitan واحصل على تحليلات دقيقة ومناسبة وفي الوقت المناسب حول العملات المشفرة مباشرة إلى بريدك الوارد.

انضم الآن ولن
تفوتك أي خطوة.

ادخل. احصل على الحقائق.
تقدم للأمام.

اشترك في CryptoPolitan