XRP Ledger 警告 xrpl.js 存安全漏洞,或引發供應鏈攻擊風險

robot
摘要生成中

XRP Ledger Foundation 警告稱,近期發布的 xrpl JavaScript 庫部分版本存在潛在安全漏洞,該庫廣泛用於構建與 XRP Ledger 交互的應用。漏洞由 Aikido Security 的研究員 Charlie Eriksen 發現,可能允許攻擊者竊取用戶私鑰,構成嚴重的供應鏈攻擊風險。受影響的版本爲 v4.2.1 至 v4.2.4 和 v2.14.2,僅限於托管在 NPM 上的代碼。基金會已發布修復版本 v4.2.5,並建議相關項目盡快升級。該漏洞不影響 XRP Ledger 本身或其 GitHub 代碼庫。(TheBlock)

查看原文
本頁面內容僅供參考,非招攬或要約,也不提供投資、稅務或法律諮詢。詳見聲明了解更多風險披露。
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate.io APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)