David Schwartz, der Chief Technology Officer von Ripple, hat eine kritische Warnung ausgesprochen: Mehrere Versionen des Entwicklerpakets xrpl.js wurden mit bösartigem Code manipuliert. Entwickler, die diese Versionen verwendet haben, könnten dadurch den unbemerkten Diebstahl ihrer privaten Schlüssel riskiert haben. Der XRP Ledger selbst bleibt jedoch sicher.
Sie sehen gerade einen Platzhalterinhalt von X. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr Informationen• Sicherheitslücke: Mehrere neu veröffentlichte Versionen des Entwicklerpakets xrpl.js auf NPM enthalten bösartigen Code, der private Schlüssel an eine unbekannte Domain sendet.
• Entdeckung: Die Manipulation wurde von Aikido Security mithilfe eines KI-gestützten Monitoring-Systems entdeckt; der Schadcode stammte nicht aus dem offiziellen GitHub-Repository.
• Gefährdung: Entwickler, die die kompromittierten Versionen installiert haben, sollten ihre privaten Schlüssel als gestohlen betrachten.
• Entwarnung für Nutzer: Nutzer etablierter XRP-Wallets wie Xumm sind mit hoher Wahrscheinlichkeit nicht betroffen.
• Maßnahmen: Die schadhaften Versionen wurden von den offiziellen Maintainern der XRP Ledger Foundation entfernt.
• Ledger bleibt sicher: Der XRP Ledger selbst wurde nicht kompromittiert und funktioniert weiterhin wie gewohnt – betroffen ist ausschließlich das SDK.
• Untersuchung läuft: Aikido Security ermittelt derzeit gegen die mutmaßlichen Angreifer und sieht ein bekanntes Muster.