Tin tức từ bot Gate.io, Quỹ XRP Ledger thông báo về một sự cố an ninh của thư viện JavaScript. Theo báo cáo của TheBlock, nhà nghiên cứu Charlie Eriksen từ Aikido Security đã phát hiện ra rằng một số phiên bản của thư viện JavaScript xrpl được lưu trữ trên NPM có lỗ hổng bảo mật, bao gồm các phiên bản từ v4.2.1 đến v4.2.4 và v2.14.2. Lỗ hổng này cho phép kẻ tấn công có khả năng đánh cắp khóa riêng của người dùng.
Quỹ XRP Ledger đã phát hành phiên bản sửa lỗi v4.2.5 và kêu gọi các dự án liên quan tiến hành nâng cấp. Quỹ nhấn mạnh, lỗ hổng này chỉ giới hạn trong mã được lưu trữ trên NPM, XRP Ledger và kho mã GitHub của nó không bị ảnh hưởng.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Thư viện JavaScript XRP Ledger phát hiện lỗ hổng bảo mật, quỹ đã phát hành phiên bản sửa lỗi.
Tin tức từ bot Gate.io, Quỹ XRP Ledger thông báo về một sự cố an ninh của thư viện JavaScript. Theo báo cáo của TheBlock, nhà nghiên cứu Charlie Eriksen từ Aikido Security đã phát hiện ra rằng một số phiên bản của thư viện JavaScript xrpl được lưu trữ trên NPM có lỗ hổng bảo mật, bao gồm các phiên bản từ v4.2.1 đến v4.2.4 và v2.14.2. Lỗ hổng này cho phép kẻ tấn công có khả năng đánh cắp khóa riêng của người dùng.
Quỹ XRP Ledger đã phát hành phiên bản sửa lỗi v4.2.5 và kêu gọi các dự án liên quan tiến hành nâng cấp. Quỹ nhấn mạnh, lỗ hổng này chỉ giới hạn trong mã được lưu trữ trên NPM, XRP Ledger và kho mã GitHub của nó không bị ảnh hưởng.