Apa yang terjadi: Pada April 2023, pustaka xrpl.js (alat untuk berinteraksi dengan XRP Ledger) memiliki celah keamanan sebesar stadion. Penyerang bisa menyuntikkan kode berbahaya untuk mencuri kunci privat langsung dari wallet. Yayasan XRP Ledger bergerak cepat: menambal dalam 48 jam, menghapus versi yang terdampak dari NPM, dan bekerja sama dengan para pengembang untuk memaksa pembaruan.
Apa yang kita pelajari?
Ini adalah serangan rantai pasokan klasik: mereka menargetkan pustaka open source karena berdampak pada ratusan proyek. Aikido Security mendeteksi lima pembaruan paket yang mencurigakan (itu benar-benar kerja detektif).
Pemain besar seperti Xaman Wallet dan XRPScan tidak terkena dampak karena menggunakan versi lama atau infrastruktur sendiri. Pesan moralnya: diversifikasikan alatmu.
Untuk para dev: Audit rutin itu wajib, periksa integritas dependensi sebelum instalasi, dan tetap aktif di komunitas keamanan. Satu kerentanan yang ditemukan hari ini bisa jadi mimpi burukmu besok.
Yang menarik: harga XRP tidak anjlok. Pasar percaya Yayasan mampu menangani krisis (dan itu benar). Itu menunjukkan resiliensi ekosistem.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
XRP Ledger: Bagaimana Sebuah Kerentanan Kode Hampir Menghancurkan Segalanya
Apa yang terjadi: Pada April 2023, pustaka xrpl.js (alat untuk berinteraksi dengan XRP Ledger) memiliki celah keamanan sebesar stadion. Penyerang bisa menyuntikkan kode berbahaya untuk mencuri kunci privat langsung dari wallet. Yayasan XRP Ledger bergerak cepat: menambal dalam 48 jam, menghapus versi yang terdampak dari NPM, dan bekerja sama dengan para pengembang untuk memaksa pembaruan.
Apa yang kita pelajari?
Ini adalah serangan rantai pasokan klasik: mereka menargetkan pustaka open source karena berdampak pada ratusan proyek. Aikido Security mendeteksi lima pembaruan paket yang mencurigakan (itu benar-benar kerja detektif).
Pemain besar seperti Xaman Wallet dan XRPScan tidak terkena dampak karena menggunakan versi lama atau infrastruktur sendiri. Pesan moralnya: diversifikasikan alatmu.
Untuk para dev: Audit rutin itu wajib, periksa integritas dependensi sebelum instalasi, dan tetap aktif di komunitas keamanan. Satu kerentanan yang ditemukan hari ini bisa jadi mimpi burukmu besok.
Yang menarik: harga XRP tidak anjlok. Pasar percaya Yayasan mampu menangani krisis (dan itu benar). Itu menunjukkan resiliensi ekosistem.