Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

XRP Ledger: Cách một Lỗ hổng Mã nguồn Suýt Nữa Phá hỏng Mọi thứ

robot
Đang tạo bản tóm tắt

Chuyện gì đã xảy ra: Vào tháng 4 năm 2023, thư viện xrpl.js (công cụ để tương tác với XRP Ledger) đã có một lỗ hổng bảo mật cực lớn. Kẻ tấn công có thể chèn mã độc để đánh cắp khóa riêng tư trực tiếp từ các ví. Quỹ XRP Ledger đã hành động rất nhanh: vá lỗi trong 48 giờ, xóa các phiên bản bị ảnh hưởng khỏi NPM và làm việc với các nhà phát triển để buộc cập nhật.

Chúng ta học được gì?

Đây là một cuộc tấn công chuỗi cung ứng kinh điển: họ nhắm vào các thư viện mã nguồn mở vì nó ảnh hưởng đến hàng trăm dự án. Aikido Security đã phát hiện năm bản cập nhật gói đáng ngờ (đó mới thực sự là công việc thám tử).

Những ông lớn như Xaman Wallet và XRPScan không bị ảnh hưởng vì họ dùng phiên bản cũ hơn hoặc hạ tầng riêng. Bài học rút ra: hãy đa dạng hóa công cụ của bạn.

Dành cho devs: Kiểm toán thường xuyên là điều bắt buộc, kiểm tra tính toàn vẹn của các phụ thuộc trước khi cài đặt, và nên tham gia các cộng đồng bảo mật. Một lỗ hổng được phát hiện hôm nay có thể là cơn ác mộng của bạn vào ngày mai.

Điều thú vị: Giá XRP không sụp đổ. Thị trường tin tưởng Quỹ sẽ xử lý tốt khủng hoảng (và họ đã đúng). Điều đó nói lên sự kiên cường của hệ sinh thái.

XRP1.91%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)