Crypto Chaos: Hacker Streiks Ripple’s XRPL -Bibliothek und lässt Tausende anfällig

Ist das nicht gut? Ein Hacker hat sich direkt in das Ripple XRP -Ökosystem gezogen und einen Aufruhr verursacht. Eine hochpopuläre Software-Bibliothek, XRPL.JS, wurde beeinträchtigt. Wenn Sie also gedacht haben, Ihre Krypto -Brieftasche sei sicher und eng, denken Sie noch einmal darüber nach – Tausende von Brieftaschen sind jetzt gefährdet. Wer wusste, dass „Sicherheitsverstoß“ ein Schlagwort im Jahr 2025 sein könnte?

Bösartiger Code schleicht sich in das XRPL.JS -Paket

Es stellte sich heraus, dass jemand entschied, dass es Spaß machte, böswilligen Code in XRPL.JS zu pflanzen, der JavaScript -Bibliothek rippt, dass er sich mit dem XRP -Ledger befasst. All dies nur, um Ihre privaten Brieftaschen -Anmeldeinformationen zu stehlen. Was für eine tolle Zeit, oder?


Hast du genug von der deutschen Bürokratie und Politik? 🌍🤯 Dann ist unser Kanal genau das Richtige für dich! Hier gibt's nicht nur die heißesten Krypto-News, sondern auch eine Prise Sarkasmus und Spaß! 🚀😎

👉Beitreten zu Telegramm


Es wurde am Montagabend einen schicksalhaften Montagabend beleuchtet, als die Leute in Aikido, einer Cybersicherheitsfirma, die sich mit Crypto befasst (weil wir anscheinend Menschen brauchen, um Krypto jetzt zu schützen), den nicht autorisierten Code im offiziellen Node Paket Manager (NPM) -Ververteilung von XRPL.Js. Die Genie des Hackers bewegen sich? Schleudern Sie einen Code zwischen 16:46 Uhr und 17:49 Uhr Eastern Time, denn warum nicht das kurze Fenster ansprechen, wenn niemand schaut?

Charlie Eriksen, eine Cybersicherheit aus Aikido, entdeckte den Exploit und ließ dies sagen: „Es war eine Katastrophe, die darauf wartete, passiert zu werden.“ Der Code war intelligent genug, um Brieftaschensamen und private Schlüssel zu stehlen und an einen vom Hacker gesteuerten Server zu übertragen. Wenn Sie in diesem Web gefangen wurden, war Ihre Brieftasche im Grunde genommen offen für die Einnahme. Ja, Ihr Vermögen könnte in dünner Luft verschwinden. Poof!

Umfang und unmittelbare Auswirkungen

Zum Glück waren nur diejenigen, die die verdorbenen Versionen während dieses winzigen Fensters heruntergeladen und integriert haben. Wenn Sie an diesem Montagnachmittag nicht aktualisiert haben – Kongruenten, ist die Brieftasche immer noch sicher. Aber für den Rest? Betrachten Sie diese Brieftaschenschlüssel, und vielleicht sind Ihre Vermögenswerte nicht ganz so „Ihr“, wie Sie dachten.

Machen Sie sich jedoch keine Sorgen, große XRP -Projekte wie Xaman Wallet und XRPSCAN stehen immer noch groß, aber Sicherheitsexperten haben eine Nachricht: Seien Sie vorsichtig. Das Internet ist voller Überraschungen, und nicht alle sind gute.

Eriksen berät freundlicherweise,

„Wenn Sie der Meinung sind, dass Sie mit dem kompromittierten Code interagiert haben, gehen Sie einfach davon aus, dass Ihre Brieftasten im Freien sind. Rufen Sie sie zurück. Bewegen Sie alles in eine neue Brieftasche. Jetzt. Warten Sie nicht auf eine Einladung.“

Ripple reagiert wie ein Profi

Ripple wurde nicht beim Nickerchen erwischt. Sobald der Verstoß entdeckt wurde, traten die Ingenieure der XRP Ledger Foundation in Aktion. Sie veröffentlichten aktualisierte, sichere Versionen von XRPL.js schneller als Sie „Blockchain“ sagen können. Die schlechten Pakete wurden auf NPM schnell außer Kraft gesetzt, und die Entwickler sagen jetzt: Aktualisieren Sie Ihre Sachen. Warten Sie nicht. Mach es jetzt, bevor es zu spät ist.

Das Team von Ripple erwähnte auch, dass es im gesamten Fiasko ein Post-Mortem veröffentlichen wird, aber das wird nach einer internen Bewertung erfolgen. Bis dahin prüfen Sie, ob Sie XRPL.JS verwenden, Ihre Projekte – ernsthaft. Dies ist keine Übung.

Wenn Popularität ein zweischneidiges Schwert ist

Hier ist der Kicker: xrpl.js ist keine obskure Bibliothek, die sich im Schatten versteckt. Es ist die offizielle Bibliothek für JavaScript-basierte Blockchain-Interaktionen für XRP-Ledger. Es behandelt alles von Brieftaschenoperationen bis hin zu Token -Transfers. Sie wissen, nur das Wesentliche für Ihre Krypto -Geschäfte. Allein in der vergangenen Woche wurde es über 140.000 Mal heruntergeladen. Wenn hier etwas schief geht, ist es eine große Sache.

Dieser Verstoß beleuchtet die wachsenden Risiken von Lieferkettenangriffen in der Krypto -Welt. Wenn Sie dachten, Ihre Open-Source-Abhängigkeiten seien so sicher wie ein verschlossener Gewölbe-denken Sie noch einmal. Hacker wissen, wie man die beliebtesten Tools ausnutzt, und wenn Sie nicht vorsichtig sind, kann der finanzielle Schaden real sein.

Weiterlesen

2025-04-23 13:02