XRP Ledger Foundation xác định lỗ hổng Backdoor trong thư viện phần mềm

Bởi Atqa Arif
2 phút
Được tạo ra cách đây 20 giờ, cập nhật lần cuối cách đây 20 giờ
XRP Ledger Foundation vừa thông báo phát hiện ra lỗ hổng bảo mật nghiêm trọng trong thư viện JavaScript chính thức của mình.

XRP Ledger Foundation xác định lỗ hổng Backdoor trong thư viện phần mềm
XRP Ledger Foundation đã công bố việc phát hiện ra lỗ hổng bảo mật nghiêm trọng trong thư viện JavaScript chính thức của mình, được sử dụng để tương tác với blockchain XRP Ledger.

Theo bài đăng trên blog của công ty bảo mật blockchain Aikido, những kẻ tấn công tinh vi đã xâm nhập vào thư viện, tạo ra một cửa hậu được thiết kế để đánh cắp khóa riêng tư và truy cập trái phép vào ví tiền điện tử.
Thư viện JavaScript này đóng vai trò quan trọng trong việc cho phép các nhà phát triển tạo ra các ứng dụng và trang web có giao diện với XRP Ledger. Aikido nhấn mạnh tác động tiềm tàng của vụ vi phạm này, tuyên bố rằng nó có thể ảnh hưởng đến hàng trăm nghìn ứng dụng trên toàn hệ sinh thái tiền điện tử.

Để ứng phó với mối đe dọa, XRP Ledger Foundation đã phát hành một gói phần mềm cập nhật để loại bỏ phiên bản thư viện bị xâm phạm. Vào ngày 22 tháng 4, Quỹ đã xác nhận rằng một số dự án trong hệ sinh thái XRP, bao gồm XRPScan, First Ledger và Gen3 Games, đã báo cáo rằng họ không bị ảnh hưởng bởi sự cố bảo mật này.