Ein scharfsinniges Sicherheitsaudit von Aikido Security hat eine schwere Lücke in der beliebten JavaScript-Bibliothek xrpl.js aufgedeckt, die verwendet wird, um Anwendungen auf dem XRP Ledger zu bauen. Die Entdeckung folgte, nachdem fünf verdächtige Versionen des Pakets im Node Package Manager (NPM) erschienen, was zu sofortigen Warnungen führte.
Privatschlüssel in Gefahr
Was diesen Fall besonders besorgniserregend macht, ist, dass ein böswilliger Zugang zum NPM-Konto eines Entwicklers erlangt wurde. Dadurch wurde manipulierter Code zur offiziellen SDK von XRP hinzugefügt. Dieses Toolkit wird wöchentlich mehr als 140.000 Mal heruntergeladen und ist in zahlreichen Projekten und Websites eingebaut. Laut Forscher Charlie Eriksen hätte der Schaden erheblich sein können, wenn das Problem nicht rechtzeitig entdeckt worden wäre.
Der Angriff hätte theoretisch dazu führen können, dass Benutzer ihre Privatschlüssel verlieren, mit Zugang zu Wallets als mögliches Ergebnis. Glücklicherweise war das Problem auf spezifische Versionen beschränkt, die nur kurz verfügbar waren. Versionen 4.2.1 bis 4.2.4 und 2.14.2 wurden mittlerweile offiziell zurückgezogen. Die XRP Ledger Foundation brachte blitzschnell ein sicheres Update in Form von Version 4.2.5 heraus.
Die Schwachstelle beschränkte sich auf die JavaScript-Bibliothek xrpl.js und hatte keinen Einfluss auf den Kerncode des XRP Ledger oder das GitHub-Repository. Dies zeigt, wie fragil die Umgebung um Kryptowährungen bei Angriffen auf Entwicklungstools bleibt.
XRP erholt sich trotz Bedrohung
Xaman Wallet und XRPScan, zwei große Plattformen innerhalb der XRP-Gemeinschaft, bestätigten, dass sie keine externen Bibliotheken verwenden und daher vollständig außer Schuss blieben.
In einer Reaktion auf X betonte Xaman-Entwickler Robert Kiuru, dass ihre Software vollständig in-house entwickelt wurde, ohne Abhängigkeiten von Dritten. Seine Botschaft war klar: Vertrauen baut man mit ständigem Fokus auf Sicherheit, nicht mit Abkürzungen.
Der Zeitpunkt des Vorfalls ist bemerkenswert. Der XRP Kurs verzeichnete einen Anstieg von 8,2% in den letzten 24 Stunden, im Einklang mit einer breiteren Erholung des Kryptomarktes. Der Marktwert von XRP ist damit um etwa $10 Milliarden gestiegen, trotz des Vorfalls.
Obwohl der genaue Verlauf des Hacks noch unklar ist, untersucht Aikido Security, wer dahintersteckt. Sie haben bereits eine Vermutung, warten jedoch noch auf Bestätigung.
Sichern Sie sich jetzt den 20 € Bonus – nur für kurze Zeit mit Bitvavo powered by Hyphe
Nutzen Sie die einzigartige Zusammenarbeit zwischen Newsbit und Bitvavo powered by Hyphe, indem Sie Ihr Konto über die Schaltfläche unten eröffnen. Zahlen Sie nur 20€ ein und erhalten Sie sofort 20€ gratis. Zusätzlich handeln Sie 7 Tage lang ohne Gebühren auf Ihre ersten €10.000 an Transaktionen. Diese Aktion ist zeitlich begrenzt – also nutzen Sie sie jetzt!
Eröffnen Sie Ihr Konto und sichern Sie sich 20€ Bonus.
Verpassen Sie nicht die Chance, direkt von der wachsenden Welt der Kryptowährungen zu profitieren!
Drei Grafiken warnen: Warum XRP unter 1 $ fallen könnte
Der Coin von Ripple ist bereits fast 70 % vom Höchststand gefallen, aber drei beunruhigende Grafiken deuten auf einen möglichen weiteren Rückgang hin.
XRP-Kurs zeigt Aufwärtstrend, doch Newsbit-Analyst warnt vor möglichem Einbruch
Nach der deutlichen Korrektur bemüht sich XRP um eine Erholung. Ein bestimmtes Niveau entscheidet jetzt über den Erfolg der Erholung. Lesen Sie die Analyse.
Ripple bringt System für eigenständige KI-Zahlungen auf den Markt
Ripple stellt Tools vor, mit denen KI-Agenten eigenständig auf dem XRP Ledger Zahlungen tätigen können, und zielt damit auf den wachsenden KI-Markt ab.
Meist gelesen
XRP-Investoren verkaufen verstärkt mit Verlust – ein positives Zeichen
XRP-Investoren verkaufen zunehmend mit Verlust, ein Signal, das laut On-Chain-Daten häufig in der Nähe von Tiefpunkten auftritt.
Krypto Update: Bitcoin-Kurs fällt nach dramatischer Iran-Entscheidung
Der Bitcoin-Kurs ist um mehrere Prozent gesunken nach dem Verkauf von Strategy und sehr schlechten Nachrichten über den Iran-Krieg. Das ist wichtig zu wissen.
Cathie Wood sagt Bitcoin-Kurs von mindestens 750.000 US-Dollar bis 2030 voraus
Generationsübergreifende Vermögensübertragungen, Zuflüsse von Pensionsfonds und instabile Fiat-Währungen werden laut Wood den Bitcoin-Kurs in die Höhe treiben.
