FREE REPORT: A New Way to Earn Passive Income in 2025 DOWNLOAD

XRP Ledger Foundation은 SDK 위반을 확인하고 긴급한 수정

이 게시물에서:

  • 사이버 보안 회사 인 Aikodo Ident취약점은 해커가 XRP 원장 소프트웨어 개발 키트 패키지에서 개인 키를 훔칠 수 있습니다.
  • XRPL Foundation은 문제를 해결했으며 누구나 영향을 받았다는 신호는 없습니다.
  • 해커는 이제 공급망 공격으로 블록 체인 기반 프로젝트의 공개 저장소를 목표로 삼고 있습니다.

소프트웨어 보안 회사 인 Aikodo는 XRP Ledger 개발자에게 해커가 개인 키를 훔칠 수 있도록 XRPL 소프트웨어 개발 키트 (SDK)의 취약성을 경고했습니다. 개발자 중심 회사는 취약점이 XRPL 버전 4.2.1-4.2.4라고 말했다.

회사 에 따르면 , 먼저 XRP L 패키지 에 5 개의 새로운 패키지가 추가 된 후 4 월 21 일 20:53 GMT+0에 취약점을 틀 렸습니다 dent 면밀히 조사한 결과, 나쁜 배우들은 개인 키를 훔치기 위해 백도어를 추가하여 패키지를 타협 한 것으로 나타났습니다.

그것은 말했다:

"우리는 공식 XPRL (Ripple) NPM 패키지가 Cryptocurrency 개인 키를 훔치고 cryptocurrency 지갑에 액세스하기 위해 백도어를 넣은 정교한 공격자들에 의해 손상되었음을 신속하게 확인했습니다."

패키지의 평균 주당 140,000 개의 다운로드가 있고 수천 개의 웹 사이트 및 응용 프로그램이 사용되기 때문에 Incident 암호화 산업의 비참한 공급망 공격 일 수 있습니다.

보고서에 따르면 해커는 트레일을 숨기고 취약점이 보이지 않도록 여러 버전의 패키지를 사용했습니다. 그러나 Aikido는 NPM 및 Ident와 같은 공개 패키지 관리자를 모니터링하는 Aikido Intel 도구로 인해 IFY IT를dent수있었습니다.

XRPL Foundation은 타협을 인정합니다

한편, XRP L 의 비영리 단체 인 XRP L Foundation은 inci dent XRP 하고 취약성에 대한 수정을 배치했습니다. XRP L 패키지의 버전 4.2.5를 손상된 버전의 대체물로 출판했다고 밝혔다

참조  Ripple 케냐의 가뭄 보험 조종사를 마무리하고 여성 RLUSD를 발행합니다.

손상된 버전을 가진 개발자는 즉시 대체하는 것이 좋습니다. 재단은 또한 NPM의 모든 타협 된 버전을 사용하여 아무도 다운로드 할 수 없도록했습니다.

XRP L 코드베이스 또는 GitHub 저장소에 영향을 미치지 않는다고 덧붙였다

재단은 말했다 :

"이 취약점은 XRP 원장과 상호 작용하기위한 JavaScript 라이브러리 인 XRPL.JS에 있습니다. XRP 원장 코드베이스 또는 GitHub 리포지토리 자체에 영향을 미치지 않습니다. XRPL.JS를 사용하는 프로젝트는 즉시 v4.2.5로 업그레이드해야합니다."

지금까지 네트워크의 여러 프로토콜에 따르면 취약점이 영향을 미쳤다는 것을 확인했습니다. Xaman Wallet은 사내 인프라와 라이브러리를 사용하여 거래 및 개인 키를 처리하는 반면 XRP스캔은 이전 버전의 XRPL.JS를 사용하고 개인 키를 처리하지 않는다고 말했습니다.

Bitfrost Wallet, DeFi Protocol Opulencex, Memecoin RibbleXRP및 Web3 게임 플랫폼 Gen3 게임과 같은 다른 사람들도 영향을받지 않았다는 것을 확인했습니다.

암호화 관련 공급망 공격이 널리 퍼져 있습니다

XRPL 공급망 공격은 암호화 관련 프로젝트를 이용하기 위해 소프트웨어 패키지를 타겟팅하는 나쁜 행위자의 최신 incident 입니다.

3 월에 해커는 Exchange의 오픈 소스 Agentkit을 파괴하려고 노력함으로써 Github Action 공급망 공격에서 Coinbase를 목표로 삼았습니다. 그러나 그들은 실패했고, 코인베이스는 시도를 촉진하여 대신 여러 리포지토리를 공격하기로 결정했습니다.

  Ripple Picks $ 50 조인 자산 관리자 BNY를 참조하십시오

북한 해커 그룹 인 나사로가 NPM 리포지토리를 사용하고 프로젝트에서 백도어를 만드는 암호화 개발자를 대상으로하고 있음 을 발견했습니다 그들이 관여하는지는 확실하지 않습니다

크립토 폴리탄 아카데미 : 시장 스윙에 지쳤습니까? DeFi 어떻게 도움이되는지 알아보십시오. 지금 등록하십시오

공유 링크:

부인 성명. 제공된 정보는 거래 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 한 투자에 대해 책임을 지지 않습니다. 우리는 dent 연구 및/또는 자격을 갖춘 전문가와의 상담을 tron 권장합니다

가장 많이 읽었습니다

가장 많이 읽은 기사 로드 중...

암호화폐 뉴스를 최신 상태로 유지하고 받은 편지함에서 매일 업데이트를 받으세요

편집자의 선택

편집자 선정 기사 로드 중...

- 당신을 미리 유지하는 암호화 뉴스 레터 -

시장은 빠르게 움직입니다.

우리는 더 빨리 움직입니다.

Cryptopolitan Daily를 구독하고받은 편지함으로 바로 적시에 날카 롭고 관련된 암호 통찰력을 얻으십시오.

지금 가입하고
움직임을 놓치지 마십시오.

들어가십시오. 사실을 얻으십시오.
앞으로 나아가십시오.

크립토폴리탄 구독하기