All Things XRP (@XRP_investing), um entusiasta amplamente de XRP, alertou os detentores de XRP sobre uma grande violação de segurança que afeta o XRP Ledger JavaScript SDK. Sua postagem alertou os usuários de que um hacker havia colocado uma porta dos fundos em várias versões recentes do pacote XRPL no NPM, um gerenciador de pacotes usado por inúmeros desenvolvedores de criptografia.
As versões comprometidas, 4.2.1 a 4.2.4 e 2.14.2, podem roubar as chaves privadas dos usuários. Esta exploração foi inicialmente descoberta pela Aikido Security. O hacker se infiltrou no pacote oficial e carregou versões modificadas no NPM em 21 de abril.
As versões comprometidas, 4.2.1 a 4.2.4 e 2.14.2, podem roubar as chaves privadas dos usuários. Esta exploração foi inicialmente descoberta pela Aikido Security. O hacker se infiltrou no pacote oficial e carregou versões modificadas no NPM em 21 de abril.