Gran preocupación de seguridad marcada en el libro de contabilidad XRP (XRPL)

Coinspeaker
Mayor preocupación de seguridad marcada en XRP Ledger (XRPL)

ha surgido una nueva preocupación de seguridad en la comunidad de Librar XRP (XRPL). Los informes muestran que se ha descubierto una puerta trasera en el paquete oficial de XRPL NPM. La vulnerabilidad, que podría conducir a claves privadas robadas y fondos perdidos, ha puesto a los desarrolladores y usuarios en alerta máxima.

XRP Ledger: puerta trasera que se encuentra en la popular biblioteca XRPL.JS

Según los informes, la firma de ciberseguridad Aikido Security reveló en las redes sociales que la Biblioteca XRPL.JS, una herramienta clave utilizada por los desarrolladores para construir aplicaciones en el libro mayor XRP, se había comprometido. Se informó que se encontró una puerta trasera oculta en las versiones 4.2.1 a 4.2.4 de la biblioteca.

Según Aikido, esta vulnerabilidad permite que la biblioteca envíe secretamente las claves privadas a los atacantes, poniendo en riesgo las billeteras de los usuarios. Vale la pena señalar que la advertencia se publicó por primera vez el 22 de abril.

Junto con la publicación, Aikido Security subió una captura de pantalla que muestra parte del código malicioso en un archivo llamado New StripTest (). Como se detalla, este archivo fue diseñado para robar información confidencial sin el conocimiento de usuarios o desarrolladores.

.

Es importante agregar que la revelación ha provocado preocupaciones en todo el espacio de desarrollo criptográfico. Desde el anuncio en X, se insta a los proyectos que utilizan las versiones de la biblioteca afectadas para que se rebajen de inmediato.

Aikido Security también advirtió que aquellos que usan versiones anteriores deberían evitar la actualización por ahora. La biblioteca XRPL.JS está alojada en la plataforma NPM, lo que la hace ampliamente accesible e ampliamente integrada en varias aplicaciones y herramientas de cifrado.

Los investigadores de seguridad y los miembros de la comunidad de activos digitales en X están ayudando a difundir la advertencia. Se aclaró que el libro mayor XRP no se ve afectado. Sin embargo, la preocupación creció en torno a proyectos y aplicaciones que dependen de la biblioteca comprometida, ya que aún podrían exponer a los usuarios a riesgos graves.

Un usuario mencionó el descubrimiento y enfatizó la importancia de volver a una versión segura. A partir de esta publicación, la publicación de Aikido Security había recibido más de 146,000 visitas en cuestión de horas, subrayando cuán en serio la comunidad tomó la actualización.

Esto marca otra vulnerabilidad notable en 2025. Coinspeaker informó que Unilend Finance sufrió una pérdida de $ 197,000 debido a una falla al calcular los saldos de token colateral.

xrpscan y la billetera Xaman confirman que no se ven afectados

Vale la pena señalar que mientras responde a la creciente preocupación, el equipo detrás del Explorer XRPSCan declaró que la plataforma es segura. Según el X Post, XRPSCan no procesa las claves privadas y utiliza una versión anterior de la biblioteca XRPL.JS que no contiene la puerta trasera.

xrpscan está a salvo de esta vulnerabilidad de la cadena de suministro XRPL.JS. No procesamos claves privadas y utilizamos una versión anterior de XRPL.JS. Para proyectos que usan XRPL.JS, recomendamos verificar las versiones de la biblioteca lo antes posible, especialmente si se realizó recientemente alguna actualización. https://t.co/0sdmnqkbpb

– XRPSCAN (@xrpscan) 22 de abril de 2025

Además, el equipo aconsejó a todos los desarrolladores que revisen su código y verifiquen sus dependencias de inmediato, especialmente si se habían realizado actualizaciones recientemente.

XRPL Labs también ha reaccionado a la situación. El grupo detrás de Xaman Wallet confirmó que su infraestructura no depende de la biblioteca vulnerable. También aclararon que Xaman maneja las claves privadas utilizando sus sistemas, lo que mantiene a sus usuarios a salvo del compromiso.

Este incidente enfatiza la necesidad crítica de revisiones exhaustivas de herramientas de terceros en el desarrollo criptográfico. Como informó anteriormente Coinspeaker, Bybit ha tomado medidas para fortalecer su seguridad después de un truco de febrero. El intercambio anunció recientemente una asociación con la custodia de Zodia para ayudar a prevenir futuras exploits.

Siguiente

La principal preocupación de seguridad marcada en XRP Ledger (XRPL)