Toutes les choses XRP (@XRP_investing), un passionné largement de XRP, a alerté les détenteurs de XRP sur une grande violation de sécurité qui affecte le XRP Ledger JavaScript SDK. Son message a averti les utilisateurs qu'un hacker avait placé une porte dérobée dans plusieurs versions récentes du paquet XRPL sur NPM, un gestionnaire de paquets utilisé par d'innombrables développeurs de cryptographie.
Les versions compromises, 4.2.1 à 4.2.4 et 2.14.2, peuvent voler les clés privées des utilisateurs. Cette exploitation a été initialement découverte par Aikido Security. Le hacker s'est infiltré dans le paquet officiel et a téléchargé des versions modifiées sur NPM le 21 avril.
Les versions compromises, 4.2.1 à 4.2.4 et 2.14.2, peuvent voler les clés privées des utilisateurs. Cette exploitation a été initialement découverte par Aikido Security. Le hacker s'est infiltré dans le paquet officiel et a téléchargé des versions modifiées sur NPM le 21 avril.