По информации специалистов Aikido Security, хакерам удалось скомпрометировать официальный стек SDK для XRP Ledger, установив бэкдор, который позволяет выводить монеты пользователей в библиотеку JavaScript.
В понедельник эксперт по безопасности Чарли Эриксен увидел, что пользователь под ником mukulljangid выпустил 5 новых версий библиотеки xrpl.js через менеджер пакетов NPM. На это обратил внимание эксперт из-за того, что релизы не появились в официальном репозитории GitHub.
Анализ показал, что в пакетах есть вредоносный код, который позволял злоумышленникам воровать приватные ключи и получить доступ к кошелькам.
В XRP Ledger Foundation настоятельно рекомендовали проектам обновить библиотеку до исправленной версии xrpl.js 4.2.5.
Похожие публикации:
- Из-за взлома HTX и Heco Bridge потеряли активов на $110 млн.
- Кроссчейн-мост Orbit Bridge атаковали хакеры
- Кроссчейн-протокол Socket потерял $3,3 млн.
- Munchables удалось вернуть потерянные при взломе $97 млн.
- Из украденных $187 млн. криптопроекты вернули больше половины
- Хакер украл средства пользователей биржи Equalizer
- dYdX Trading смогла восстановить работу сайта после взлома
- Криптоказино Metawin взломали хакеры