Sosyal Medya Hesaplarımız

Ne aramıştınız?

Haberler

XRP ciddi güvenlik ihlaliyle karşı karşıya, özel anahtarlar tehlikeye atıldı

Saudi Law Conference X Account Hacked to Promote Fraudulent Memecoins 2.webp.webp

XRP Postası ciddi güvenlik ihlali ile karşı karşıya, tehlikeye atılan özel anahtarlar ilk önce Coinpedia Fintech News’de ortaya çıktı

Son zamanlarda XRP, XRP Ledger’in JavaScript kütüphanelerinden birini içeren büyük bir güvenlik ihlali ile karşı karşıya kaldı. XRPL.JS adlı Ripple NPM JavaScript kütüphanesi, kullanıcıların özel anahtarlarını açıklayan bir yazılım tedarik zinciri saldırısında tehlikeye atıldı.

Güvenlik kusuru tarafından işaretlendi Aikido Güvenliği ve Ripple Cto David Scwartz tarafından doğrulandı. Sorun, Düğüm Paket Yöneticisi (NPM) kütüphanesinin belirli sürümlerini etkiler, ancak Xaman Cüzdan ve XRPSCAN gibi büyük XRP hizmetleri etkilenmediklerini doğruladı.

Etkilenen versiyonlar 4.2.1, 4.2.2, 4.2.3, 4.2.4 ve 2.14.2 idi. Ancak, sorun 4.2.5 ve 2.14.3 sürümlerinde düzeltilmiştir.

Bir bitcoin geliştiricisi olan Peter Todd, Ripple’ın yazılımındaki güvenlik riskleri konusunda PGP imzalama gibi uygun güvenlik önlemlerinin olmaması nedeniyle on yıl sonra, bir NPM uzlaşması nedeniyle bir dalgalanma arka kapısı olduğuna dikkat çekti. Ripple’ı, bu saldırıyı engelleyebilecek kodlarını doğrulamak için güvenli bir yöntem (PGP imzaları) kullanmadığı için eleştirdi.

Todd ayrıca, Pypi’nin PGP imzalarını aşamalı olarak kaldırması nedeniyle çoğu kullanıcı için kendi Python kütüphanesinin PGP’nin imzalanmadığını itiraf etti. Yazılım endüstrisini, üzerinde hiçbir kontrolü olmadığını vurgulayarak ‘beceriksiz’ olarak eleştirdi.

“Mukulljangid” adlı bir kullanıcı, 21 Nisan 2025’ten itibaren XRPL.JS paketine kötü amaçlı bir kod tanıttı ve ayrıca özel anahtarları çalmak ve harici bir alana göndermek için yeni bir işlev tanıttı. Saldırı, tehlikeye atılan bir Ripple çalışanının NPM hesabı aracılığıyla erişim kazandı. Ayrıca, saldırgan algılamayı önlemek için kısa sürede birden fazla versiyon kullandı, ancak GitHub deposunda bir arka kapı kanıtı yok.

XRP Ledger Vakfı bir açıklama yaptı ve XRPL.JS’nin tehlikeye atılmış sürümlerinin kaldırıldığını doğruladı. Geliştiricilere, ayrıntılı bir raporla birlikte 4.2.5 veya 2.14.3 sürümlerini kullanmaları tavsiye edilir.

Olay, özellikle müşteri desteğinin ve büyük miktarda paranın dahil olduğu kriptoda yazılım güvenliği konusunda endişeler yarattı.


Kaynak : CoinPedia

Benzer İçerikler

Alt Coin

NEXA coin, oyun oynayarak ve iş kanıtı madenciliği yaparak kripto para elde etmeye olanak sağlayan bir blokzinciridir. Diğer kripto paralar sadece İş Kanıtı (PoW)...

Haberler

Başlıklar Solana Coin Neden Düşüyor ?Meme Coinler Dikkat Çekiyor! Doge, Shiba, Pepe, BonkEn İyi Performans Gösteren Solana Zayıflık GösteriyorEn Güçlü Oyuncu, Poligon Devamlı Güç...

Alt Coin

Son dönemde kripto para piyasalarında büyük dalgalanmalar yaşanıyor, ve bu dalgalanmalardan etkilenen kripto paralardan biri de CYBER Coin. %50'den fazla değer kaybı yaşamasının ardındaki...

Alt Coin

Başlıklar WSM Token Nedir?WSM Token AirdropWSM Token Nereden Satın Alınır ?WSM OKX Borsasında ListelendiWSM Token YorumWSM Token Nedir? WSM Token Nedir? Wall Street Memes...