Networking

Pustaka XRP Rupple yang Disarankan XRPL.JS diretas untuk mencuri dompet

99
pustaka-xrp-rupple-yang-disarankan-xrpl.js-diretas-untuk-mencuri-dompet
Pustaka XRP Rupple yang Disarankan XRPL.JS diretas untuk mencuri dompet

Perpustakaan JavaScript Cryptocurrency NPM JavaScript yang disarankan bernama “XRPL.JS” dikompromikan untuk mencuri benih dompet XRP dan kunci pribadi dan mentransfernya ke server yang dikendalikan oleh penyerang, memungkinkan aktor ancaman mencuri semua dana yang disimpan di dompet.

Kode jahat ditambahkan ke versi 2.14.2, 4.2.1, 4.2.2, 4.2.3, dan 4.2.4 dari paket NPM XRPL dan diterbitkan ke registri NPM kemarin antara pukul 16:46 dan 17:49 ET. Versi yang dikompromikan ini telah dihapus, dan rilis 4.2.5 yang bersih sekarang tersedia sehingga semua pengguna harus segera ditingkatkan ke.

Perpustakaan XRPL.JS dikelola oleh XRP Ledger Foundation (XRPLF) dan merupakan perpustakaan Ripple yang disarankan untuk berinteraksi dengan blockchain XRP melalui JavaScript. Ini memungkinkan operasi dompet, transfer XRP, dan fitur buku besar lainnya. Karena itu menjadi perpustakaan yang disarankan untuk berinteraksi dengan blockchain XRP, telah melihat adopsi luas, dengan lebih dari 140.000 unduhan selama seminggu terakhir.

Perpustakaan NPM dimodifikasi dengan metode yang mencurigakan bernama checkValidityOfSeed ditambahkan ke akhir “/src/index.ts“File dalam versi yang dikompromikan.

Fungsi ini menerima string sebagai argumen, yang kemudian diteruskan melalui permintaan http pos https://0x9c[.]xyz/xcmdi mana para aktor ancaman dapat mengumpulkannya. Kode ini berusaha diam-diam dengan menggunakan agen pengguna “iklan-referal” agar terlihat seperti permintaan iklan ke sistem pemantauan lalu lintas jaringan.

Kode berbahaya dimasukkan ke dalam xrpl.js NPM Library
Sumber: BleepingComputer

Menurut perusahaan keamanan pengembang Aikidofungsi checkValidityofseed () disebut dalam berbagai fungsi di mana ia digunakan untuk mencuri benih dompet XRP, kunci pribadi, dan mnemonik.

Mencuri data melalui fungsi checkValidityofseed
Sumber: Akido

Aktor ancaman dapat menggunakan informasi ini untuk mengimpor dompet XRP curian pada perangkat mereka sendiri untuk menguras dana di dalamnya.

BleepingComputer telah menentukan bahwa versi yang dikompromikan diunggah pada waktu yang berbeda dan memiliki total 452 unduhan:

  • 4.2.1: Senin, 21 April 2025 4: 46: 24.710 PM ET – 57 Unduhan
  • 4.2.2: Senin, 21 April 2025 4: 55: 55.822 PM ET- 106 Unduhan
  • 4.2.3: Senin, 21 April 2025 5: 32: 24.445 PM ET – 69 Unduhan
  • 2.14.2: Senin, 21 April 2025 5: 37: 09.418 PM ET – 41 Unduhan
  • 4.2.4: Senin, 21 April 2025 5: 49: 35.179 PM ET – 179 Unduhan

Meskipun total unduhan tidak besar, perpustakaan ini kemungkinan digunakan untuk mengelola dan berinteraksi dengan jumlah dompet XRP yang jauh lebih besar.

Kode jahat tampaknya telah ditambahkan oleh akun pengembang terkait dengan organisasi riak, kemungkinan melalui kredensial yang dikompromikan.

Komitmen jahat tidak muncul di repositori GitHub publik, menunjukkan bahwa serangan itu mungkin terjadi selama proses penerbitan NPM.

“Jika Anda menggunakan salah satu versi ini, berhenti segera dan putar kunci pribadi atau rahasia yang digunakan dengan sistem yang terpengaruh. Ledger XRP mendukung rotasi kunci: https://xrpl.org/docs/tutorials/how-tos/manage-account-settings/assign-a-regular-key-pair. “

“Jika ada kunci master akun yang berpotensi dikompromikan, Anda harus menonaktifkannya: https://xrpl.org/docs/tutorials/how-tos/manage-account-settings/disable-master-key-pair. “

Para pengembang juga diposting ke X, yang menyatakan bahwa basis kode Ledger XRP atau repositori GitHub tidak terpengaruh.

“Untuk mengklarifikasi: kerentanan ini ada di XRPL.js, pustaka JavaScript untuk berinteraksi dengan XRP Ledger. Ini tidak mempengaruhi basis kode Ledger XRP atau repositori GitHub itu sendiri. Proyek menggunakan XRPL.js harus meningkatkan ke V4.2.5 segera,” XRP Ledger Foundation diposting ke x.

Para pengembang juga telah mengkonfirmasi bahwa proyek Xaman Dompet, XRPSCAN, Ledger Pertama, dan Gen3 Games tidak terpengaruh oleh serangan rantai pasokan.

Serangan rantai pasokan ini mirip dengan kompromi sebelumnya Ethereum Dan Solana NPM digunakan untuk mencuri biji dompet dan kunci pribadi.

UPDATE 4/22/25: Pernyataan tambahan dari XRP Ledger Foundation diposting ke X.

Exit mobile version