Хакер в маске и перчатках с ноутбуком
Хакер в маске и перчатках с ноутбуком
Антон Василюк Опубликована 23.04.2025 в 20:00

Злоумышленник скомпрометировал стеки SDK для XRP Ledger, встраивая бэкдоры для кражи криптовалюты

Хакер атаковал владельцев XRP через библиотеку JavaScript

Недавнее обнаружение уязвимости в библиотеке JavaScript для XRP Ledger всколыхнуло криптовалютное сообщество. Специалисты Aikido Security выявили, что злоумышленник, известный под ником mukulljangid, выпустил пять новых версий библиотеки xrpl.js через менеджер пакетов NPM. Появление этих релизов вызвало серьезные подозрения у исследователя безопасности Чарли Эриксена, так как они отсутствовали в официальном репозитории GitHub.

При дальнейшем анализе было обнаружено наличие вредоносного кода, который позволял красть приватные ключи пользователей и получать доступ к их криптовалютным кошелькам. Эриксен прокомментировал ситуацию, отметив, что злоумышленник тщательно продумывал свои действия, пытаясь оставаться в тени, что подчеркивает сложность и продуманность данной атаки.

XRP Ledger Foundation выступила с заверениями, что уязвимость не затрагивает основную кодовую базу сети или репозиторий GitHub. Тем не менее, разработчики настоятельно рекомендовали всем проектам обновить библиотеку до безопасной версии xrpl. js 4.2.5, чтобы избежать рисков. Поддержка зараженных релизов, включая версии 4.2.1-4.2.4 и v2.14.2 в NPM, была прекращена, а команда пообещала предоставить более подробный отчет об инциденте в ближайшее время.

К счастью, ряд крупных проектов, работающих на блокчейне, таких как Xaman Wallet, XRPScan и First Ledger, подтвердили, что им удалось избежать влияния данной атаки. На фоне этих событий цена токена XRP выросла более чем на 8% за последние сутки, достигнув отметки в 2,25 доллара, согласно данным платформы CoinGecko.

Это событие подчеркивает необходимость постоянной бдительности и внимательности в сфере безопасности криптовалют, а также важность использования проверенных и обновляемых библиотек и инструментов.

Подписывайтесь на Moneytimes.Ru

Читайте также

Взрыв баллонов с освежителем в Магадане произошел из-за бытовой неосторожности — МЧС России сегодня в 5:46
Огненная ловушка в собственном доме: в Магадане две женщины едва не погибли после неожиданного взрыва

В Магадане произошел взрыв баллонов с освежителем воздуха, в результате чего две женщины получили травмы и были госпитализированы. Причиной возгорания могли стать неосторожное обращение с огнем или неисправность электропроводки.

Читать полностью »
В Подмосковье задержан подросток за поджоги релейных шкафов на железной дороге — Известия вчера в 16:07
Пахнет гарью и обманом: подростков втягивают в опасную схему поджогов, маскируя преступление под заработок

Подростка из Мытищ задержали после серии поджогов релейных шкафов, совершённых по указанию анонимных кураторов, которые направляли его действия удалённо.

Читать полностью »
Мать год не может вернуть дочь, несмотря на судебное решение в её пользу 09.12.2025 в 16:41
Когда семья становится лабиринтом боли: в Краснодарах год тянется борьба за ребёнка после развода

После развода мать год пытается вернуть дочь, увезённую отцом прямо от здания суда, но юридические пробелы и давление родственников ставят её в тупик.

Читать полностью »
В Москве задержали восемь человек за продажу контрафактных лекарств — СК РФ 09.12.2025 в 10:20
Смертельная подделка на 200 миллионов: как бандитская группа из 8 человек травила москвичей фальшивыми лекарствами с 2022 года

В Москве задержана группа лиц, ввозившая и продававшая контрафактные лекарства. Ущерб превысил 200 млн рублей. Узнайте, как работала схема и что изъяли при обысках.

Читать полностью »
Площадь возгорания в Новосибирском колледже достигла 700 квадратных метров 09.12.2025 в 9:40
Дремучий код опасности: почему здание 1937 года в Новосибирске стало вызовом для десятков пожарных

В Новосибирске горит педагогический колледж. Площадь возгорания — 700 квадратных метров. Эвакуированы сотни человек, а тушение осложняется старинными деревянными перекрытиями здания.

Читать полностью »
В России задержали группу хакеров, создавшую вирус для похищения средств с банковских карт — МВД 05.12.2025 в 11:31
За гранью доверия: история вируса, который стирает границы между реальными и виртуальными преступлениями

Задержана группа хакеров, обвиняемых в создании вируса, похитившего сотни миллионов рублей. Их схема с поддельными банковскими приложениями охватила 78 регионов страны.

Читать полностью »
Блогер Александра Митрошина частично признала свою вину по делу об отмывании денег 04.12.2025 в 13:20
Сделки через личный счёт: что в истории Митрошиной насторожило правоохранительные органы

Блогер Митрошина шокировала заявление в суде: частично признала вину в отмывании 127 млн рублей. Как налоговая оптимизация привела к уголовному делу?

Читать полностью »
Имя актера Данилы Козловского использовали мошенники для финансовых афер — издание Super 04.12.2025 в 13:15
Звезда против скама: как Данила Козловский лично объявил войну мошенникам, использующим его имя

Данила Козловский взорвал Telegram предупреждением о мошенниках, которые предлагают финансовые аферы от его имени. Как не стать жертвой обмана?

Читать полностью »