XRP账本基金会警告关键库漏洞
合气道安全公司恶意软件研究员查理·埃里克森(Charlie Eriksen)发现了这一漏洞。该漏洞可能带来重大的安全隐患,甚至可能导致灾难性的供应链攻击。XRP账本基金会正在敦促开发者和项目更新到新修补的代码版本。
漏洞:潜在攻击的后门
该问题在xrpl.js库的4.2.1至4.2.4版本以及v2.14.2版本中被发现。该库广泛用于构建与XRP账本通信的应用程序。据埃里克森称,软件中被插入了一个后门,可能允许恶意攻击者窃取私钥并访问用户的钱包。虽然损害的全部程度尚不清楚,但未经授权访问敏感数据的可能性令人担忧。
XRP账本是用于跨境支付和代币化的领先区块链之一。尽管其在区块链领域享有盛誉,但这一漏洞的发现凸显了持续存在的挑战。保护区块链工具和库仍然是一项复杂的任务。这一事件强调了持续监控和更新代码以防止对广泛使用的系统进行攻击的重要性。
在得知该问题后,XRP账本工程团队迅速行动,发布了JavaScript库的新版本(v4.2.5)以覆盖受影响的软件包。基金会强调,该漏洞不会影响核心XRP账本代码库或其GitHub仓库。然而,任何使用受影响的JavaScript库的用户都被敦促立即更新,以确保其应用程序的完整性和安全性。
关于Ripple的更多信息
用户现在可以在Aave V3以太坊核心市场上提供和借入Ripple的企业级稳定币RLUSD。这一集成使参与者能够在Aave的去中心化借贷平台上利用RLUSD的稳定性和流动性。
通过提供RLUSD,用户可以赚取利息,而借入RLUSD则可以为各种用例提供稳定资产,例如在其他DeFi协议上进行杠杆操作或对冲波动性。这一举措通过将高度安全的企业级稳定币添加到Aave的产品中,增强了DeFi生态系统,为寻求稳定性和灵活性的用户提供了更多选择。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注