Ana Sayfa Arama
Kategoriler
Sosyal Medya
Uygulamamızı İndir

XRP’de Güvenlik Alarmı! Özel Anahtarlar Tehlikede

XRP Ledger Vakfı, xrpl.js kütüphanesindeki güvenlik açığını duyurdu ve güncelleme çağrısında bulundu. Açığın kullanıcı anahtarlarını tehlikeye atabilecek seviyede olduğu ifade edildi. Güvenlik açığından etkilenenlerin varlıklarını yeni cüzdanlara taşıması önerildi.

XRP Ledger Vakfı, xrpl.js kütüphanesindeki güvenlik açığını duyurdu ve güncelleme

XRP Ledger Vakfı, popüler JavaScript kütüphanesi xrpl.js’nin bazı sürümlerinde ciddi bir güvenlik açığı tespit edildiğini duyurdu. Güvenlik araştırmacısı Charlie Eriksen’in keşfettiği güvenlik açığı kullanıcı cüzdanlarının kontrolünü ele geçirebilecek “felaket düzeyde” bir tedarik zinciri saldırısına zemin hazırlayabilecek nitelikte. XRP Ledger mühendisleri ivedilikle yeni sürümler yayınlayarak tehlikeyi bertaraf ettiğini belirtti. Güncellenen duyuruda açığın yalnızca xrpl.js kütüphanesini etkilediği vurgulandı. XRP Ledger’ın kendisi veya GitHub havuzu bu durumdan etkilenmedi. Vakıf, etkilenen sürümleri kullanan tüm projelerin derhal v4.2.5’e geçiş yapmasını tavsiye etti.

Kritik Açık: NPM Sürümünde Arka Kapı

Eriksen’e göre kötü amaçlı kodlar yalnızca Node Package Manager (NPM) üzerinde yayımlanan bazı sürümlerde bulundu. NPM, JavaScript projelerinde yaygın şekilde kullanılan bir dağıtım platformu. Arka kapının özellikle v4.2.1 ile v4.2.4 arasındaki sürümleri etkilediği doğrulandı.

XRP’de Güvenlik Alarmı! Özel Anahtarlar Tehlikede - 1
XRP Ledger xrpl.js

Açığın kullanıcılara ait özel anahtarların ele geçirilmesine neden olabileceği vurgulandı. Bu, kullanıcıların varlıklarının çalınması gibi ciddi sonuçlara yol açabilir. Ancak şu ana kadar doğrudan bir mağduriyet bildirimi yapılmış değil.

Yüz Binlerce Proje Risk Altındaydı

xrpl.js, XRP Ledger ile etkileşim kurmak için kullanılan resmi SDK’dır ve haftalık 140 binden fazla indirilmeye sahip. Eriksen, zararlı sürümlerin yalnızca kısa süreliğine erişilebilir olduğunu belirtti. Bu nedenle güncellemeyi o dönemde yapan projeler hedef alınmış olabilir.

XRPScan ve Xaman Wallet gibi bazı projeler güvenliklerini doğruladı. Ancak özel anahtarlarını bu sürümler aracılığıyla işleyen kullanıcıların cüzdanlarını taşıması gerektiği açıklandı. Eriksen, “Bu anahtarlar artık güvenli değil. Derhal yeni bir cüzdana geçilmesi gerek” dedi.

XRP, söz konusu açıklamaların ardından piyasa genelindeki yükselişe paralel olarak Salı günü yüzde 4 değer kazandı.

Güven Damgası İkonu

Bize Neden Güvenebilirsiniz? Genişlet

Kriptofoni, beş yılı aşkın süredir kripto para dünyasını yakından takip eden, haber, araştırma ve veri sağlayan bağımsız bir medya kuruluşudur. Deneyimli editörlerden oluşan ekibimiz derinlemesine piyasa gelişmelerini Blockchain teknolojisinin pratik testleriyle birleştirerek okurlarımıza objektif ve doğru içerikler sunmayı hedeflemektedir. Tarafsızlık ve doğruluk ilkeleriyle çalışan Kriptofoni, hem köklü kripto paralar hem de yeni kripto para projeleri hakkında zengin bir bilgi kaynağıdır. Sektördeki uzun soluklu varlığımız ve kaliteli içerik üretimindeki kararlılığımız bizi kripto para dünyasında güvenilen bir bilgi kaynağı haline getirmiştir. Yayın İlkelerimiz hakkında daha fazla bilgi edinin.

Risk Damgası İkonu

Risk Bildirimi & Uyarısı Genişlet

Kripto paralar yüksek riskli yatırım araçlarıdır ve tüm paranızı kaybetmenize neden olabilir. Bu makalede yer alan bilgiler yalnızca bilgilendirme amaçlıdır ve herhangi bir yatırım kararını destekleme amacıyla sunulmamıştır. Herhangi bir kripto paraya yatırım yapmadan önce detaylı araştırma yapmanızı ve profesyonel danışmanlık almanızı öneririz. Kriptofoni, okurlarınının yaptıkları kripto para yatırımlarından doğabilecek herhangi bir zarardan sorumlu değildir. Risk Bildirimimiz hakkında daha fazla bilgi edinin.

Telegram Logo Haberleri İlk Siz Alın! Bizi Şimdi Telegram'da Takip Edin!
Bugün XRP grafiğine baktığımızda neredeyse bize göz kırpıyor diyebiliriz. Son
Sıradaki Haber XRP Grafiğinde Güçlü Sinyaller! Hedefte Kanal Üst Bandı Var