Todas las cosas XRP (@XRP_investing), un entusiasta ampliamente de XRP, alertó a los poseedores de XRP sobre una gran violación de seguridad que afecta al XRP Ledger JavaScript SDK. Su publicación advirtió a los usuarios que un hacker había colocado una puerta trasera en varias versiones recientes del paquete XRPL en NPM, un gestor de paquetes utilizado por innumerables desarrolladores de criptomonedas.
Las versiones comprometidas, 4.2.1 a 4.2.4 y 2.14.2, pueden robar las claves privadas de los usuarios. Esta explotación fue descubierta inicialmente por Aikido Security. El hacker se infiltró en el paquete oficial y cargó versiones modificadas en NPM el 21 de abril.
Las versiones comprometidas, 4.2.1 a 4.2.4 y 2.14.2, pueden robar las claves privadas de los usuarios. Esta explotación fue descubierta inicialmente por Aikido Security. El hacker se infiltró en el paquete oficial y cargó versiones modificadas en NPM el 21 de abril.