XRP Ledger Foundation memperingatkan potensi kerentanan keamanan di beberapa versi perpustakaan JavaScript xrpl yang baru-baru ini dirilis, yang banyak digunakan untuk membangun aplikasi yang berinteraksi dengan XRP Ledger. Kerentanan, yang ditemukan oleh Charlie Eriksen, seorang peneliti di Aikido Security, dapat memungkinkan penyerang mencuri kunci pribadi pengguna, menimbulkan risiko serangan rantai pasokan yang serius. Versi yang terpengaruh adalah v4.2.1 hingga v4.2.4 dan v2.14.2, yang terbatas pada kode yang dihosting di NPM. Yayasan telah merilis perbaikan untuk v4.2.5 dan merekomendasikan agar proyek ditingkatkan sesegera mungkin. Kerentanan tidak memengaruhi Buku Besar XRP itu sendiri atau repositori GitHub-nya. (Blokir)
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
XRP Ledger memperingatkan bahwa xrpl.js memiliki kerentanan keamanan, atau dapat menyebabkan risiko serangan Rantai Pasokan.
XRP Ledger Foundation memperingatkan potensi kerentanan keamanan di beberapa versi perpustakaan JavaScript xrpl yang baru-baru ini dirilis, yang banyak digunakan untuk membangun aplikasi yang berinteraksi dengan XRP Ledger. Kerentanan, yang ditemukan oleh Charlie Eriksen, seorang peneliti di Aikido Security, dapat memungkinkan penyerang mencuri kunci pribadi pengguna, menimbulkan risiko serangan rantai pasokan yang serius. Versi yang terpengaruh adalah v4.2.1 hingga v4.2.4 dan v2.14.2, yang terbatas pada kode yang dihosting di NPM. Yayasan telah merilis perbaikan untuk v4.2.5 dan merekomendasikan agar proyek ditingkatkan sesegera mungkin. Kerentanan tidak memengaruhi Buku Besar XRP itu sendiri atau repositori GitHub-nya. (Blokir)