Злоумышленники смогли внедрить бэкдор в NPM-пакет от разработчиков криптовалюты XPR

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90321
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Злоумышленники смогли внедрить бэкдор в NPM-пакет от разработчиков криптовалюты XPR

Сообщение [Ботя] » 27 апр 2025, 13:30

В NPM-пакете xrpl выявлен вредоносный код (CVE-2025-32965), отправляющий на внешний сервер мастер-ключи от криптокошельков и закрытые ключи криптовалют. Пакет xrpl позиционируется как официально рекомендованная библиотека (xrpl.js) для взаимодействия JavaScript- и TypeScript-приложений, работающих через браузер или Node.js, с децентрализовнной платёжной сетью XRP Ledger (Ripple), развивающей криптовалюту XRP, занимающую 4 место по капитализации (уступает только BTC, ETH и USDT). Библиотека xrpl.js насчитывает 165 тысяч загрузок за предшествующую инциденту неделю, используется в качестве зависимости в 143 NPM-пакетах и задействована во многих криптовалютных приложениях и сайтах.

Подробнее...

Ответить

Вернуться в «Новости *nix»