Tất cả về XRP (@XRP_investing), một người đam mê XRP, đã cảnh báo các chủ sở hữu XRP về một vi phạm bảo mật lớn ảnh hưởng đến XRP Ledger JavaScript SDK. Bài đăng của anh ấy đã cảnh báo người dùng rằng một hacker đã chèn một cửa hậu vào nhiều phiên bản gần đây của gói XRPL trên NPM, một trình quản lý gói được sử dụng bởi vô số nhà phát triển tiền điện tử.

Các phiên bản bị xâm phạm, từ 4.2.1 đến 4.2.4 và 2.14.2, có thể đánh cắp khóa riêng của người dùng. Lỗ hổng này đã được Aikido Security phát hiện lần đầu. Hacker đã xâm nhập vào gói chính thức và tải lên các phiên bản đã được sửa đổi trên NPM vào ngày 21 tháng 4.