99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

XRP庫xrpl.js遭黑客攻擊 導(dǎo)致錢包被盜

0
分享至


近期,Ripple推薦加密貨幣NPM JavaScript庫名為“xrpl.js”,被入侵竊取Ripple錢包種子和私鑰,并將其轉(zhuǎn)移到攻擊者控制的服務(wù)器上,允許威脅者竊取存儲(chǔ)在錢包中的所有資金。

惡意代碼被添加到xrpl NPM包的2.14.2、4.2.1、4.2.2、4.2.3和4.2.4版本中,并于下午時(shí)間4:46到5:49之間發(fā)布到NPM注冊表中。這些被破壞的版本已經(jīng)被刪除,現(xiàn)在有一個(gè)干凈的4.2.5版本,所有用戶都應(yīng)該立即升級到這個(gè)版本。

xrpl.js庫由Ripple幣賬本基金會(huì)(XRPLF)維護(hù),是Ripple幣通過JavaScript與Ripple幣區(qū)塊鏈交互的推薦庫。它支持錢包操作、XRP轉(zhuǎn)賬和其他分類賬功能。由于它是與XRP區(qū)塊鏈交互的推薦庫,它已經(jīng)被廣泛采用,在過去的一周內(nèi)下載量超過14萬次。

NPM庫通過可疑方法進(jìn)行了修改,名為CheckValitysofdeed將附加到折衷版本中的“

/src/index.ts

”文件的末尾進(jìn)行了修改。此功能接受字符串作為參數(shù),然后通過http Post請求轉(zhuǎn)發(fā)給https:// 0x9c [。] xyz/xcm,威脅者可以在其中收集它。該代碼試圖通過使用“ AD-REFFERAL”用戶代理使其看起來像網(wǎng)絡(luò)流量監(jiān)視系統(tǒng)的廣告請求,從而試圖變得隱秘。


惡意代碼插入到xrpl.js NPM庫中

根據(jù)開發(fā)安全公司Aikido的說法,checkValidityOfSeed()函數(shù)在各種函數(shù)中被調(diào)用,用于竊取XRP錢包的種子、私鑰和助記符。


通過checkValidityOfSeed函數(shù)竊取數(shù)據(jù)

威脅者可以利用這些信息在自己的設(shè)備上導(dǎo)入被盜的XRP錢包,以提取其中的任何資金。目前已經(jīng)確定,受感染的版本是在不同時(shí)間上傳的,總共有452次下載。雖然總下載量并不大,但這個(gè)庫可能被用來管理和連接更多的XRP錢包。

惡意代碼似乎是由與Ripple組織相關(guān)的開發(fā)人員帳戶添加的,可能是通過受損的憑證添加的。惡意提交沒有出現(xiàn)在公共GitHub存儲(chǔ)庫中,這表明攻擊可能發(fā)生在NPM發(fā)布過程中。

如果用戶使用其中一個(gè)版本,請立即停止并旋轉(zhuǎn)與受影響系統(tǒng)的任何私鑰或秘密。XRP Ledger支持鑰匙旋轉(zhuǎn):https://xrpl.org/docs/tutorials/how-tos/how-tos/manage-manage-acccount-account-settings/assign-a-a-a-regular-regular-key-pair-,如果任何帳戶的主密鑰可能被妥協(xié),則應(yīng)將其禁用:https://xrpl.org/docs/tutorials/how-tos/manage-manage-account-settings/disable-master-key-pair。”

開發(fā)人員稱,XRP賬本代碼庫或GitHub存儲(chǔ)庫沒有受到影響。“澄清一下:這個(gè)漏洞存在于xrpl.js中,這是一個(gè)用于與XRP賬本交互的JavaScript庫。它不會(huì)影響XRP賬本代碼庫或Github存儲(chǔ)庫本身。使用xrpl.js的項(xiàng)目應(yīng)該立即升級到v4.2.5,”XRP賬本基金會(huì)在X上發(fā)布。

開發(fā)商還證實(shí),Xaman錢包、XRPScan、First Ledger和Gen3 Games項(xiàng)目沒有受到供應(yīng)鏈攻擊的影響。這種供應(yīng)鏈攻擊類似于之前以太坊和索拉納npm用于竊取錢包種子和私鑰的攻擊。

參考及來源:https://www.bleepingcomputer.com/news/security/ripples-recommended-xrp-library-xrpljs-hacked-to-steal-wallets/

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
針對王晶爆料劉德華感情生活一事,劉德華本人回應(yīng)

針對王晶爆料劉德華感情生活一事,劉德華本人回應(yīng)

紅星新聞
2025-05-07 16:31:52
巴黎圣日耳曼2-1淘汰阿森納,賽后評分:阿森納49號排倒數(shù)第一

巴黎圣日耳曼2-1淘汰阿森納,賽后評分:阿森納49號排倒數(shù)第一

側(cè)身凌空斬
2025-05-08 04:54:33
全世界的客戶,現(xiàn)在下單還來得及!

全世界的客戶,現(xiàn)在下單還來得及!

平原公子
2025-05-07 15:19:47
美眾院全票通過法案,推翻聯(lián)合國決議:拒絕承認(rèn)臺(tái)灣地區(qū)屬于中國

美眾院全票通過法案,推翻聯(lián)合國決議:拒絕承認(rèn)臺(tái)灣地區(qū)屬于中國

星辰故事屋
2025-05-07 10:24:42
奧尼爾:跳不高、投籃不像庫里的孩子們,都應(yīng)該學(xué)習(xí)哈利伯頓打球

奧尼爾:跳不高、投籃不像庫里的孩子們,都應(yīng)該學(xué)習(xí)哈利伯頓打球

懂球帝
2025-05-08 08:30:07
“80后”市公安局局長顧長華,轉(zhuǎn)崗省民宗委副主任

“80后”市公安局局長顧長華,轉(zhuǎn)崗省民宗委副主任

新京報(bào)政事兒
2025-05-07 22:47:42
巴基斯坦擊落印度6架戰(zhàn)機(jī),網(wǎng)傳用的是國產(chǎn)PL-15導(dǎo)彈,一文講清楚它有多牛

巴基斯坦擊落印度6架戰(zhàn)機(jī),網(wǎng)傳用的是國產(chǎn)PL-15導(dǎo)彈,一文講清楚它有多牛

風(fēng)向觀察
2025-05-07 09:30:04
五一最堵景點(diǎn)TOP10出爐,第1名擠到懷疑人生,55萬人寸步難行

五一最堵景點(diǎn)TOP10出爐,第1名擠到懷疑人生,55萬人寸步難行

深析古今
2025-05-05 13:38:14
3架陣風(fēng)被殲-10擊落,武契奇被馬克龍忽悠,30億美元訂單成為笑話

3架陣風(fēng)被殲-10擊落,武契奇被馬克龍忽悠,30億美元訂單成為笑話

阿綏談史
2025-05-08 01:06:27
體育總局公開保送名單!嬋寶無緣985,兩大原因揭為何不如陳芋汐

體育總局公開保送名單!嬋寶無緣985,兩大原因揭為何不如陳芋汐

涵豆說娛
2025-05-07 12:51:00
今年一季度廣東結(jié)婚登記14.1萬對

今年一季度廣東結(jié)婚登記14.1萬對

新快報(bào)新聞
2025-05-06 21:30:09
很嚴(yán)重了,大家勒緊褲腰帶過日子吧!

很嚴(yán)重了,大家勒緊褲腰帶過日子吧!

傳達(dá)室
2025-05-07 15:12:58
“大眾版理想L9”要來啦!上汽大眾推出六座“全尺寸”增程SUV

“大眾版理想L9”要來啦!上汽大眾推出六座“全尺寸”增程SUV

幸福沈陽人
2025-05-07 18:00:05
皮克:恩里克證明了一支球隊(duì)無論有多少大牌,教練才是最重要的

皮克:恩里克證明了一支球隊(duì)無論有多少大牌,教練才是最重要的

雷速體育
2025-05-07 18:33:07
北京老太太帶“金釵”鑒寶,專家說這是假的,老太太平和地說:你可知我母親是誰?專家立馬改口

北京老太太帶“金釵”鑒寶,專家說這是假的,老太太平和地說:你可知我母親是誰?專家立馬改口

深度知局
2025-05-07 17:44:31
車模獸獸加拿大曬兒子正面照,與自己很像,結(jié)婚12年淪為家庭主婦

車模獸獸加拿大曬兒子正面照,與自己很像,結(jié)婚12年淪為家庭主婦

史書無明
2025-05-06 23:00:20
五一各地旅游收入排名,河南371億第二,北京沒進(jìn)前五,第一是誰

五一各地旅游收入排名,河南371億第二,北京沒進(jìn)前五,第一是誰

奇思妙想草葉君
2025-05-07 23:09:00
萬斯:美國人對莫斯科的大膽行為感到震驚,他們的要求太多了!

萬斯:美國人對莫斯科的大膽行為感到震驚,他們的要求太多了!

仗劍看世界
2025-05-07 22:05:53
遭嚴(yán)防!半場布倫森10投僅3中拿到7分 正負(fù)值-13

遭嚴(yán)防!半場布倫森10投僅3中拿到7分 正負(fù)值-13

直播吧
2025-05-08 08:21:04
當(dāng)年審判孫小果和馬加爵的主審法官,如今因故意殺人罪被判刑。

當(dāng)年審判孫小果和馬加爵的主審法官,如今因故意殺人罪被判刑。

貼小君
2025-05-06 20:05:04
2025-05-08 09:36:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一樣的互聯(lián)網(wǎng)安全新視界
7826文章數(shù) 10526關(guān)注度
往期回顧 全部

科技要聞

蘋果宣布重大計(jì)劃 谷歌市值蒸發(fā)1500億美元

頭條要聞

牛彈琴:印巴之戰(zhàn)讓人大吃一驚 中國裝備經(jīng)受實(shí)戰(zhàn)檢驗(yàn)

頭條要聞

牛彈琴:印巴之戰(zhàn)讓人大吃一驚 中國裝備經(jīng)受實(shí)戰(zhàn)檢驗(yàn)

體育要聞

未來是你們這些年輕人的,但現(xiàn)在還不行!

娛樂要聞

出道15年零緋聞,被劉濤贊揚(yáng)演技的他

財(cái)經(jīng)要聞

特朗普修改AI芯片出口管制?美商務(wù)部回應(yīng)

汽車要聞

《臺(tái)州宣言》再進(jìn)一步 吉利汽車將全資控股極氪

態(tài)度原創(chuàng)

本地
教育
游戲
旅游
健康

本地新聞

為什么太行山上長滿了韓國人?

教育要聞

通分子,通分母,兩道自招真題學(xué)明白!

《光與影》數(shù)碼寶貝MOD:男主獅子獸太地獄笑話

旅游要聞

熱聞|清明假期將至,熱門目的地有哪些?

唇皰疹和口腔潰瘍是"同伙"嗎?

無障礙瀏覽 進(jìn)入關(guān)懷版 主站蜘蛛池模板: 湖州市| 长宁县| 岚皋县| 南郑县| 尼木县| 乌拉特中旗| 新郑市| 四子王旗| 湖口县| 合江县| 塘沽区| 二连浩特市| 通许县| 蚌埠市| 四川省| 陇南市| 财经| 平谷区| 宝清县| 海林市| 塔河县| 大港区| 武鸣县| 红安县| 方城县| 东阳市| 嘉义市| 祥云县| 蒙山县| 莱州市| 长春市| 天祝| 阿坝| 大邑县| 巴林左旗| 德州市| 五寨县| 富宁县| 江陵县| 朝阳县| 白朗县|