Фонд XRP Ledger попереджає, що в нещодавно випущених версіях бібліотеки xrpl JavaScript є потенційні вразливості безпеки, які широко використовуються для створення додатків, що взаємодіють з XRP Ledger. Вразливість була виявлена дослідником Aikido Security Чарлі Еріксеном і може дозволити зловмисникам вкрасти закриті ключі користувачів, що становить серйозний ризик мережі постачання. Постраждалі версії — це v4.2.1 до v4.2.4 та v2.14.2, які обмежуються кодом, розміщеним на NPM. Фонд випустив виправлену версію v4.2.5 і рекомендує відповідним проектам якомога швидше оновитися. Ця вразливість не впливає на сам XRP Ledger або його кодову базу на GitHub. (TheBlock)
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
XRP Ledger попереджає про те, що xrpl.js має вразливість безпеки, що може призвести до ризику атаки на Мережу постачання.
Фонд XRP Ledger попереджає, що в нещодавно випущених версіях бібліотеки xrpl JavaScript є потенційні вразливості безпеки, які широко використовуються для створення додатків, що взаємодіють з XRP Ledger. Вразливість була виявлена дослідником Aikido Security Чарлі Еріксеном і може дозволити зловмисникам вкрасти закриті ключі користувачів, що становить серйозний ризик мережі постачання. Постраждалі версії — це v4.2.1 до v4.2.4 та v2.14.2, які обмежуються кодом, розміщеним на NPM. Фонд випустив виправлену версію v4.2.5 і рекомендує відповідним проектам якомога швидше оновитися. Ця вразливість не впливає на сам XRP Ledger або його кодову базу на GitHub. (TheBlock)