XRP Ledger官方NPM包遭攻击
安全公司Aikido近日发现,XRP Ledger官方NPM包(xrpl)的多个恶意版本(4.2.1-4.2.4及2.14.2)被植入后门代码,可窃取用户加密货币钱包私钥。这些版本在GitHub无对应发布,且包含异常函数checkValidityOfSeed,会向可疑域名(0x9cxyz)发送HTTP请求,疑似用于盗取敏感数据。该SDK每周下载量超14万次,影响范围广泛。研究人员建议用户立即升级至安全版本(4.2.5或2.14.3)。此次攻击凸显供应链风险,恶意包可能通过仿冒官方更新传播,开发者需谨慎验证依赖项来源。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5安全419盘点 | 2023年全国数据...2024-01-11
-
6人工智能相关法律法规合规指南2025-03-31
-
7RSA大会关于AI安全现状的十大见解3天前
-
8什么是“网闸”?漫谈网闸的前世...2023-09-22
-
9安全419 | 4月安全厂商动态:...1天前
-
102021中华医院信息网络大会(CHINC)2021-04-08