Ripple官方加密库xrpl.js遭供应链攻击
据报道,4月21日,Ripple官方JavaScript库xrpl.js遭供应链攻击,恶意版本(4.2.1-4.2.4及2.14.2)被植入窃取加密货币私钥的后门代码,攻击者可借此大规模窃取加密资产。该库每周下载量超14万次,累计下载量达290万次,广泛用于XRP生态应用。安全公司Aikido Intel监测到,攻击者通过用户 "mukulljangid "发布恶意更新,利用函数checkValidityOfSeed将私钥泄露至外部域名。攻击手法持续升级,从删除配置到植入TypeScript后门,以规避检测。目前漏洞已在4.2.5和2.14.3版本修复。
下一篇:英国玛莎百货遭遇网络攻击
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5安全419盘点 | 2023年全国数据...2024-01-11
-
6人工智能相关法律法规合规指南2025-03-31
-
7RSA大会关于AI安全现状的十大见解3天前
-
8什么是“网闸”?漫谈网闸的前世...2023-09-22
-
9安全419 | 4月安全厂商动态:...1天前
-
102021中华医院信息网络大会(CHINC)2021-04-08