扫码下载 APP
qrCode
更多下载方式
今天不再提醒

XRP Ledger:一次代码漏洞如何差点毁掉一切

robot
摘要生成中

发生了什么: 2023年4月,xrpl.js库((用于与XRP Ledger交互的工具))出现了一个堪比体育场大小的安全漏洞。攻击者可以注入恶意代码,直接从钱包中窃取私钥。XRP Ledger基金会反应迅速:48小时内打了补丁,从NPM删除了受影响的版本,并与开发者合作强制更新。

我们学到了什么?

这是经典的供应链攻击:攻击开源库,因为这会影响数百个项目。Aikido Security侦测到了五个可疑的包更新((这才是真正的侦探工作))。

像Xaman Wallet和XRPScan这样的头部玩家没有受到影响,因为他们使用的是较旧的版本或自有基础设施。寓意:分散你的工具。

给开发者的建议: 定期审计不是可选项,安装前要检查依赖完整性,并保持在安全社区中活跃。今天发现的漏洞,明天可能就是你的噩梦。

有趣的是:XRP价格并未崩盘。市场相信基金会能妥善处理危机((事实证明是对的))。这充分体现了生态系统的韧性。

XRP1.6%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)