XRP Ledger 警告 xrpl.js 存安全漏洞,或引发供应链攻击风险

robot
摘要生成中

XRP Ledger Foundation 警告称,近期发布的 xrpl JavaScript 库部分版本存在潜在安全漏洞,该库广泛用于构建与 XRP Ledger 交互的应用。漏洞由 Aikido Security 的研究员 Charlie Eriksen 发现,可能允许攻击者窃取用户私钥,构成严重的供应链攻击风险。受影响的版本为 v4.2.1 至 v4.2.4 和 v2.14.2,仅限于托管在 NPM 上的代码。基金会已发布修复版本 v4.2.5,并建议相关项目尽快升级。该漏洞不影响 XRP Ledger 本身或其 GitHub 代码库。(TheBlock)

查看原文
本页面内容仅供参考,非招揽或要约,也不提供投资、税务或法律咨询。详见声明了解更多风险披露。
  • 赞赏
  • 评论
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate.io APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)