Все вещи XRP (@XRP_investing), широко известный энтузиаст XRP, предупредил держателей XRP о крупном нарушении безопасности, которое затрагивает XRP Ledger JavaScript SDK. Его сообщение предупредило пользователей о том, что хакер внедрил скрытую дверь в несколько недавних версий пакета XRPL в NPM, менеджере пакетов, используемом множеством разработчиков криптовалют.
Скомпрометированные версии, 4.2.1 до 4.2.4 и 2.14.2, могут украсть приватные ключи пользователей. Эта уязвимость была первоначально обнаружена компанией Aikido Security. Хакер проник в официальный пакет и загрузил модифицированные версии в NPM 21 апреля.
Скомпрометированные версии, 4.2.1 до 4.2.4 и 2.14.2, могут украсть приватные ключи пользователей. Эта уязвимость была первоначально обнаружена компанией Aikido Security. Хакер проник в официальный пакет и загрузил модифицированные версии в NPM 21 апреля.