All Things XRP (@XRP_investing), ein weit verbreiteter XRP-Enthusiast, warnte die XRP-Inhaber vor einer großen Sicherheitsverletzung, die das XRP Ledger JavaScript SDK betrifft. Sein Beitrag warnte die Benutzer, dass ein Hacker in mehreren aktuellen Versionen des XRPL-Pakets im NPM, einem von unzähligen Krypto-Entwicklern verwendeten Paketmanager, eine Hintertür eingefügt hatte.

Die kompromittierten Versionen 4.2.1 bis 4.2.4 und 2.14.2 können die privaten Schlüssel der Benutzer stehlen. Diese Ausnutzung wurde zunächst von Aikido Security entdeckt. Der Hacker hatte sich in das offizielle Paket eingeschlichen und am 21. April modifizierte Versionen im NPM hochgeladen.