Eröffne ein Konto bei Bitvavo powered by Hyphe und erhalte 10 € gratis!
Nur jetzt bei Bitvavo powered by Hyphe
Ein scharfsinniges Sicherheitsaudit von Aikido Security hat eine schwere Lücke in der beliebten JavaScript-Bibliothek xrpl.js aufgedeckt, die verwendet wird, um Anwendungen auf dem XRP Ledger zu bauen. Die Entdeckung folgte, nachdem fünf verdächtige Versionen des Pakets im Node Package Manager (NPM) erschienen, was zu sofortigen Warnungen führte.
Was diesen Fall besonders besorgniserregend macht, ist, dass ein böswilliger Zugang zum NPM-Konto eines Entwicklers erlangt wurde. Dadurch wurde manipulierter Code zur offiziellen SDK von XRP hinzugefügt. Dieses Toolkit wird wöchentlich mehr als 140.000 Mal heruntergeladen und ist in zahlreichen Projekten und Websites eingebaut. Laut Forscher Charlie Eriksen hätte der Schaden erheblich sein können, wenn das Problem nicht rechtzeitig entdeckt worden wäre.
Der Angriff hätte theoretisch dazu führen können, dass Benutzer ihre Privatschlüssel verlieren, mit Zugang zu Wallets als mögliches Ergebnis. Glücklicherweise war das Problem auf spezifische Versionen beschränkt, die nur kurz verfügbar waren. Versionen 4.2.1 bis 4.2.4 und 2.14.2 wurden mittlerweile offiziell zurückgezogen. Die XRP Ledger Foundation brachte blitzschnell ein sicheres Update in Form von Version 4.2.5 heraus.
Die Schwachstelle beschränkte sich auf die JavaScript-Bibliothek xrpl.js und hatte keinen Einfluss auf den Kerncode des XRP Ledger oder das GitHub-Repository. Dies zeigt, wie fragil die Umgebung um Kryptowährungen bei Angriffen auf Entwicklungstools bleibt.
Xaman Wallet und XRPScan, zwei große Plattformen innerhalb der XRP-Gemeinschaft, bestätigten, dass sie keine externen Bibliotheken verwenden und daher vollständig außer Schuss blieben.
In einer Reaktion auf X betonte Xaman-Entwickler Robert Kiuru, dass ihre Software vollständig in-house entwickelt wurde, ohne Abhängigkeiten von Dritten. Seine Botschaft war klar: Vertrauen baut man mit ständigem Fokus auf Sicherheit, nicht mit Abkürzungen.
Der Zeitpunkt des Vorfalls ist bemerkenswert. Der XRP Kurs verzeichnete einen Anstieg von 8,2% in den letzten 24 Stunden, im Einklang mit einer breiteren Erholung des Kryptomarktes. Der Marktwert von XRP ist damit um etwa $10 Milliarden gestiegen, trotz des Vorfalls.
Obwohl der genaue Verlauf des Hacks noch unklar ist, untersucht Aikido Security, wer dahintersteckt. Sie haben bereits eine Vermutung, warten jedoch noch auf Bestätigung.
Nutzen Sie die einzigartige Zusammenarbeit zwischen Newsbit und Bitvavo powered by Hyphe, indem Sie Ihr Konto über die Schaltfläche unten eröffnen. Zahlen Sie nur 20€ ein und erhalten Sie sofort 20€ gratis. Zusätzlich handeln Sie 7 Tage lang ohne Gebühren auf Ihre ersten €10.000 an Transaktionen. Diese Aktion ist zeitlich begrenzt – also nutzen Sie sie jetzt!
Eröffnen Sie Ihr Konto und sichern Sie sich 20€ Bonus.
Verpassen Sie nicht die Chance, direkt von der wachsenden Welt der Kryptowährungen zu profitieren!
XRP Kurs zeigt bekannte Muster. Analyst DonAlt sieht eine Chance auf 1200 Prozent Steigerung bei Genehmigung eines Spot ETF.
KI prognostiziert einen XRP-Kurs von 3,50 Dollar Ende Juli. Ripple’s Stablecoin, ETF-Chancen und SEC-Fall nähren den Optimismus. Fragen an ChatGPT
XRP-Kurs schießt in die Höhe, nachdem Ripple einen großen Schritt mit einer Banklizenz in den USA macht. Was will das Kryptounternehmen damit erreichen?
Gemini AI hat große Erwartungen an den XRP-Kurs, da Ripple seinen juristischen Kampf mit der SEC nach fast 5 Jahren beendet.
Die USA blockieren Chiptechnologie für Verbündete in China. Investoren reagieren nervös. Auch der Kryptomarkt färbt sich rot nach den Nachrichten.
Crypto-CEO warnt XRP-Inhaber: Cold Wallets sind essentiell für die Sicherheit. ‘Hören Sie auf mit der Fehlinformation über Selbstverwaltung von Krypto.’