INCRIGO DE LEDGER XRP PARTIDO DESPUÉS DESPUÉS DE LA BIBLIOTECA DE XRPL ‘
Un actor de amenaza aparentemente explotó el token de acceso de desarrollador de un libro de desarrolladores de XRP para publicar código ilícito a la red floreciente en un movimiento que podría haber sido «catastrófico» para la red, el equipo de seguridad que vio el problema dijo en una actualización. Toolkit utilizado para crear aplicaciones que funcionan con el Ledger XRP.
«El token de acceso NPM de un desarrollador fue robado por los actores de amenaza», dijo Aikido en X. «No está claro cómo en este momento. No está claro quién los actores de amena (NPM), un sitio donde los desarrolladores comparten código reutilizable para proyectos. Los principales servicios relacionados con XRP, como Xaman Wallet y XRPSCan, dijeron que no se vieron afectados en publicaciones X separadas.
Esta falla podría permitir que los atacantes roben las claves privadas de los usuarios, posiblemente accediendo a sus billeteras criptográficas en teoría.
«A 21 de abril, 20:53 GMT+0, nuestro sistema, Aikido Intel comenzó a alertar a la alerta de Cinco. SDK oficial para el Libro mayor XRP, con más de 140,000 descargas semanales «, dijo Eriksen en una actualización de seguridad.
» Este paquete es utilizado por cientos de miles de aplicaciones y sitios web que lo convierten Las versiones durante un breve período podrían estar en riesgo.
Como tal, el equipo de la Fundación Ledger XRP solucionó rápidamente el problema al lanzar versiones actualizadas de la herramienta para reemplazar las defectuosas. Las versiones afectadas (v4.2.1-4.2.4 y v2.14.2) estaban en desuso. por separado.
Una biblioteca JavaScript es una colección de código preescritado para simplificar las tareas en el desarrollo web. Un repositorio de GitHub es un espacio de almacenamiento en línea para el código, los archivos y el historial de un proyecto, alojados en GitHub.
Los precios XRP han aumentado un 8,5% en las últimas 24 horas junto con un salto de mercado más amplio.
.
