XRP Ledgerのワイルドライド:Crypto Walletsが「Poof!」に行くとき🕵🕵嫌い

ああ、XRP Ledger Foundation!悩まされているサーカスの団体のように、彼らは最近、最も歓迎されないゲストがJavaScriptのSDKにワルツした後、炎の剣をジャグリングしていることに気づきました。

4月22日のかなり運命の日に、財団はXRPL NPMパッケージの光沢のある新しいバージョンをリリースすることにより、この隙間の穴にパッチを当てるように急いで行きました。魔術師がウサギを帽子から引き抜く巧妙さで、彼らは妥協したコードを切除して落ち着いたので、開発者はXRP台帳のフィールドで再び安全に戯れることができました。

初心者の場合、XRPLパッケージは、ブロックチェーンの魔術師の魔法の杖のようなものです。これは、ウォレットを指揮し、トランザクションを送信し、分散型の呪文を織り込む公式のJavaScript/Typescriptライブラリです。

しかし、単なる強盗に満足せず、このパッケージの偽造バージョンをNPMに公開したいたずらエージェントを称賛しないようにしましょう。 4.2.1から始まるバージョンは、シフティストリートベンダーが販売する偽の香水ボトルのようなものでした。最初のスモーキーなヒント?これらのバージョンは、公式のGitHubステージではどこにも見られませんでした。

彼らは、「私の財布ではない」と言うよりも速くプライベートキーを吸い上げるように設計された、コードラインの中に隠された危険な小さなグレムリンであるバックドアを卑劣に紹介しました。新しい財布が生まれるたびに、それは静かに怪しげなドメイン0x9c.xyzに黙ってつま先で、悪党の郵便配達員が悪役にメールを配達するように鍵に沿って渡します。

Aikidoのブロックチェーンウォッチドッグは、それが「潜在的に壊滅的な」という名前を挙げることをheしませんでした。

これを考えてみてください。毎週140,000件のダウンロードがあり、膨大な数のWebサイトやアプリに埋め込まれているこのバックドアは、ダウンロード数に身を包んだXRPエコシステムを駆け抜けるXRPエコシステムを駆け抜けるトロイの木馬でした。

私たちの悪役は、新しいバージョンごとにクラフトを洗練しました。早期の演出は恥ずかしく、標準的なレビュー中に誰も気付かないことを望んでいるため、ビルドされたJavaScriptファイルにのみ悪意のある微調整を忍び込みました。その後、大胆に、彼らは彼らの裏切りをタイプスクリプトソースに直接エッチングしました。これ以上隠れて、聞く人に叫ぶだけです。

アラームベルは大声で鳴りました。合気道の賢明なアドバイス?ホットポテトのような妥協したバージョンをドロップし、劇的な才能ですべての秘密の鍵を変更し、好奇心の強いフライトを0x9c.xyzにスキャンします。すぐにバージョン4.2.5または2.14.3にアップグレードします。暗号化の王冠の宝石を顔のない不正に渡してはいけません。

ありがたいことに、財団は家を掃除し、悪魔のようなパッケージを削除し、Xrpscan、First Ledger、Gen3ゲームのような高貴なプロジェクトがこの混乱によって汚されたままであることを保証しました。

一方、XRPトレーダーは、雷雨の猫と同じくらい驚かされ、前日に7.4%上昇した価格は、恐怖ではなく憶測を燃やしました。

そして、2024年のCrypto Theaterがまだ十分に劇的ではなかったかのように、今年の初めにXRP台帳自体が短い昼寝をして、ほぼ1時間のトランザクションの検証を止めました。霧の中で失われたデータはささやきませんが、狂ったハッターがその嵐を醸造したことに影響を与えたのか疑問に思うことしかできません。

2025-04-23 09:50