23 C
Spain
Friday, July 24, 2026

La puerta trasera le permite robar llaves privadas de su billetera

Debes leer

- Advertisement -spot_img

Aikido Security, una compaΓ±Γ­a de ciberseguridad que investiga las vulnerabilidades de cΓ³digo en las redes de criptomonedas, anunciΓ³ el 21 de abril que XRPL incluye una puerta trasera que envΓ­a claves privadas a atacantes virtuales. La vulnerabilidad se ve particularmente en los paquetes XRPL llamados NPM, una biblioteca para desarrolladores de aplicaciones.

El paquete NPM XRPL es una red Ledger XRP (una biblioteca JavaScript/TypeScript diseΓ±ada para interactuar con XRPL).)). SegΓΊn el sitio web de la biblioteca de desarrolladores, NPM es una “opciΓ³n recomendada” para integrar soluciones, especialmente rutas de plazo, intercambios descentralizados, configuraciones de cuentas y mΓΊltiples firmas, especialmente soluciones con XRPL.

Actualmente, NPM se utiliza para realizar una variedad de funciones en XRPL. EnvΓ­e transacciones a la creaciΓ³n de la administraciΓ³n de esencia, los fondos y las credenciales de prueba, especialmente la contabilidad de XRP.

Como resultado, las vulnerabilidades descubiertas por Aikido Security Se puede avanzar a lo dadivoso de muchas aplicaciones XRPLrepresenta un peligro de todo el cuerpo.

SegΓΊn la compaΓ±Γ­a de seguridad, lo precursor es especialmente cierto ya que NPM es “un SDK de LEDGER XRP (Kit de exposiciΓ³n de software) con mΓ‘s de 140,000 descargas semanales”. Esta monograma de entrada semanal es confirmada por el sitio web de NMP.

21 de abril a las 20:53 GMT, nuestro sistema, Aikido Intel, nos advirtiΓ³ contra cinco versiones mΓ‘s nuevas del paquete XRPL. Este es el SDK oficial para el compendio longevo XRP, con mΓ‘s de 140,000 descargas semanales. Veremos rΓ‘pidamente que el paquete oficial de NPM XPRL (Ripple) ha sido comprometido por un atacante sofisticado que puede instalar una puerta trasera para robar claves de criptomonedas privadas y entrar a la billetera de criptomonedas. El paquete es utilizado por cientos de miles de aplicaciones y sitios web, lo que lo convierte en un ataque potencialmente catastrΓ³fico en la prisiΓ³n de suministro del ecosistema de criptomonedas.

Aikido Security, una empresa de ciberseguridad.

La seguridad de Aikido indica que la lectura de NPM afectada varΓ­a de 4.2.1 a 4.2.4. Si estΓ‘ utilizando una lectura precursor de la biblioteca, le recomendamos que no actualice el paquete de exposiciΓ³n.

Leer  Las acciones de CoreWeave se debutan en $ 39 despuΓ©s de vender acciones por $ 40 por pieza

SegΓΊn la compaΓ±Γ­a, un afortunado llamado “Mukulljangid” ha publicado cinco nuevas versiones de la biblioteca NPM, pero estas versiones no coinciden con el tirada oficial que se muestra en el repositorio de GitHub. La ΓΊltima lectura es 4.2.0. Para Aikido, “el hecho de que estos paquetes se muestran sin una lectura que admite GitHub es muy sospechoso”.

Del mismo modo, la compaΓ±Γ­a de seguridad se detectΓ³ en un nuevo paquete a travΓ©s de su opciΓ³n de monitoreo de cΓ³digo utilizando la cadeneta de programaciΓ³n “extraΓ±a” de la convocatoria Intel Aikido. EspecΓ­ficamente, los cΓ³digos de operaciΓ³n checkValiditySidityFeed y 0x9c (.) XYZ Dominio.

Todo parece regular hasta el final. ΒΏCuΓ‘l es el cero en esta variedad de comprobaciΓ³n de caracterΓ­sticas? ΒΏY por quΓ© nombrar a un dominio accidental llamado 0x9c (.) XYZ? Β‘Vamos a los puntos!

Aikido Security, una empresa de ciberseguridad.

Los dominios anteriores son cuestionables recientemente. FunciΓ³n de cΓ³digo (“Builder Public” “) Billetera privada y xrpl.

La investigaciΓ³n posterior de Aikido sobre los usuarios que claramente estΓ‘n actualizando sus bibliotecas revelΓ³: “El paquete fue implementado por un afortunado de Mukulljangid. Si examen ese nombre de nombre de afortunado en Google, obtendrΓ‘ un perfil de LinkedIn que parece ser un empleado razonable de Ripple a partir de julio de 2021.

Calificaciones para empleados internos de organizaciones y empresas Son vectores de ataque clΓ‘sicos para piratas informΓ‘ticos.

SegΓΊn lo informado por CryptoNotics, un noticia publicado por el CEO de BYBIT seΓ±alΓ³ que Norcorea Lazarus Group pudo entrar a las cuentas AWS S3, un servicio AWS (Amazon Web Services), utilizando las credenciales del empleado involucrado. El hack dejΓ³ pΓ©rdidas de intercambio de hasta $ 1.5 mil millones.

Leer  Spot ETH Trades alcanzΓ³ el rΓ©cord de $ 519 mil millones en agosto, pero los bots dominan la actividad de Ethereum Dex

(Tagstotranslate) blockchain

- Advertisement -spot_img

Noticias relacionadas

LEAVE A REPLY

Please enter your comment!
Please enter your name here

- Advertisement -spot_img

Últimas noticias