ULTIME NOTIZIE
SELEZIONATO PER TE

La Fondazione XRP Ledger conferma la violazione SDK e emette correzione urgente

DiNotizie CryptopolitanNotizie Cryptopolitan 2 min di lettura
XRP Ledger
  • L'azienda di cybersecurity Aikodo individua una vulnerabilità che consente agli hacker di rubare le chiavi private dal pacchetto del kit di sviluppo software (SDK) della rete XRP.
  • La Fondazione XRPL ha risolto il problema e non vi sono segni che qualcuno sia stato colpito.
  • Gli hacker stanno ora prendendo di mira i repository pubblici dei progetti basati su blockchain con attacchi alla catena di approvvigionamento.

L'azienda di sicurezza software Aikodo ha avvertito gli sviluppatori di XRP Ledger di una vulnerabilità nel kit di sviluppo software (SDK) di XRPL che consente agli hacker di rubare le chiavi private. L'azienda focalizzata sugli sviluppatori ha detto che la vulnerabilità era nelle versioni XRPL 4.2.1 – 4.2.4.

Secondo la azienda, ha identificato la vulnerabilità per la prima volta il 21 aprile alle 20:53 GMT+0, dopo aver ricevuto un avviso di cinque nuovi pacchetti aggiunti al pacchetto XRPL. Un esame più attento ha mostrato che attori malintenzionati avevano compromesso il pacchetto aggiungendo una backdoor per rubare le chiavi private.

Ha dichiarato:

“Abbiamo rapidamente confermato che il pacchetto NPM ufficiale XPRL (Ripple) era stato compromesso da sofisticati attaccanti che hanno inserito una backdoor per rubare le chiavi private delle criptovalute e accedere ai portafogli di criptovalute.”

Dato che il pacchetto ha una media di 140.000 download settimanali e migliaia di siti web e applicazioni lo utilizzano, l'incidente potrebbe essere stato un attacco alla catena di approvvigionamento disastroso per l'industria cripto.

Secondo il rapporto, l'hacker ha utilizzato diverse versioni del pacchetto nel tentativo di nascondere le sue tracce e assicurarsi che la vulnerabilità non fosse visibile. Tuttavia, Aikido è stato in grado di identificarla grazie al suo strumento Aikido Intel che monitora i gestori di pacchetti pubblici come NPM e identifica eventuali modifiche di codice malevolo.

La Fondazione XRPL riconosce la compromissione

Nel frattempo, la Fondazione XRPL, l'ente non profit dietro la rete XRPL, ha riconosciuto l'incidente e ha implementato una correzione alla vulnerabilità. La fondazione ha detto su X che ha ora pubblicato una versione 4.2.5 del pacchetto XRPL come sostituzione per le versioni compromesse.

Gli sviluppatori che hanno le versioni compromesse sono stati avvisati di sostituirle immediatamente. La fondazione ha anche deprecato tutte le versioni compromesse su NPM in modo che nessuno possa scaricarle.

Ha anche consigliato agli sviluppatori di utilizzare l'ultima v4.2.5 o la versione molto più vecchia v2.14.3, che non era compromessa, e ha aggiunto che il problema non influisce sul codice XRPL o sul suo repository GitHub.

La fondazione ha detto:

“Questa vulnerabilità è in xrpl.js, una libreria JavaScript per interagire con XRP Ledger. NON influisce sul codice di XRP Ledger o sul repository Github stesso. I progetti che utilizzano xrpl.js dovrebbero aggiornarsi a v4.2.5 immediatamente.”

Finora, diversi protocolli sulla rete hanno confermato che la vulnerabilità li ha colpiti. Xaman Wallet ha notato che utilizza infrastrutture e librerie interne per gestire le transazioni e le chiavi private, mentre XRPScan ha detto che utilizza una versione più vecchia di xrpl.js e non elabora le chiavi private.

Altri, come il wallet Bitfrost, il protocollo DeFi OpulenceX, il memecoin RibbleXRP e la piattaforma di giochi Web3 Gen3 Games hanno anche confermato di non essere stati colpiti.

Gli attacchi alla catena di approvvigionamento legati alla cripto stanno diventando prevalenti

L'attacco alla catena di approvvigionamento XRPL è l'ultimo incidente di attori malintenzionati che prendono di mira i pacchetti software per sfruttare i progetti legati alla cripto.

Nel marzo scorso, gli hacker hanno preso di mira Coinbase in un attacco alla catena di approvvigionamento GitHub Actions cercando di violare l'open-source AgentKit dello scambio. Tuttavia, hanno fallito, e Coinbase ha sventato il tentativo, decidendo di attaccare diversi repository invece.

Prima di ciò, gli esperti di cybersecurity hanno scoperto che il noto gruppo di hacker nordcoreani Lazarus sta prendendo di mira gli sviluppatori di cripto utilizzando repository NPM e creando backdoor nei progetti. Non è chiaro se siano coinvolti nel

Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

ALTRE NOTIZIE …