Nó xảy ra khá lặng lẽ, giống như một con chuột leo trên ván sàn vào lúc nửa đêm, nhưng nó khiến người dân khá run rẩy. Sổ cái XRP, đó là tòa nhà lớn của tài chính kỹ thuật số, đã tìm thấy chính mình bởi một thủ phạm trần tục nhất, một thư viện JavaScript có tên xrpl.js. Hãy tưởng tượng, một chuỗi được rèn trong mã được hoàn tác bởi một liên kết duy nhất bị trượt lỏng, cho phép những tên trộm phải ăn cắp các khóa riêng tư tình cờ như người dân địa phương có thể mượn đường.
Aikido Security, những người lính cảnh giác đó, đã đưa ra các biểu ngữ cảnh báo của họ, mà ngay cả Ripple CTO, David Schwartz, không thể phủ nhận. Không phải tất cả đã bị mất, không, một số ví quý tộc như Xaman và Xrpscan không ngừng hoạt động đứng vô tình, như những cây sồi mạnh mẽ trong một cơn bão bất ngờ.
Các phiên bản bệnh tật, 4.2.1 đến 4.2.4, cũng như 2.14.2, đã chịu thua điểm yếu, nhưng các phiên bản mới hơn 4.2.5 và 2.14.3 đã đến kịp thời để vá vi phạm. Câu chuyện có thể kết thúc ở đây là không phải là một nhà phê bình thanh nhạc, một nhà phát triển Bitcoin, một nhà phát triển Bitcoin, người dường như mặc những vết sẹo của những cảnh báo trong quá khứ như Badges of Honor.
Một thập kỷ, anh ấy thở dài, và vẫn không ký hợp đồng với PGP thích hợp, giữa các dòng, một chút mỉa mai hơn một cơn gió mùa đông. Người đàn ông nghèo, đưa ra những sự thật với sự kiên trì như vậy, đã nhắc nhở đám đông của sự giám sát của Ripple, như thể kể lại một câu chuyện gia đình quen thuộc, bực tức.
10 năm sau khi tôi chỉ ra rủi ro của một cửa hậu Ripple do Ripple không PGP ký phần mềm của họ hoặc cung cấp bất kỳ cách nào khác để có được nó một cách an toàn.
– Peter Todd (@peterktodd) ngày 23 tháng 4 năm 2025
Ngay cả ngôi nhà riêng của Peter, cũng không phải không có vết nứt, thư viện của anh ta thiếu việc ký kết PGP, nạn nhân của nỗi ám ảnh kỳ lạ của ngành công nghiệp với sự thuận tiện về an ninh. Anh ta gọi toàn bộ lĩnh vực không đủ năng lực, một cách đánh giá thấp xứng đáng với một giáo viên quan sát học sinh không ngừng thất bại trong cùng một bài kiểm tra.
Và sau đó, có một người Mukulljangid, một người chơi tinh nghịch bị trượt vào ngày 21 tháng 4 năm 2025, giới thiệu một chức năng lệch lạc, một trong số đó đã đánh cắp các chìa khóa khéo léo như một kẻ móc túi tại một khu chợ đông đúc. Sử dụng tài khoản NPM bị xâm phạm của một nhân viên gợn không may mắn, người lừa đảo này đã nhảy giữa các phiên bản, trốn tránh thông báo nhưng không may là không có dấu vết nào trong Hội trường GitHub thiêng liêng.
Quỹ Sedger XRP, với tất cả sự trang trọng của một hội đồng thị trấn tại một cuộc họp triệu tập nghịch ngợm, đã tuyên bố các phiên bản bị nhiễm bị trục xuất. Các nhà phát triển đã được khuyên nên nắm lấy các phiên bản mới hơn mà không chậm trễ, và một báo cáo chính thức đã được hứa hẹn, giống như một bản án của tòa án sẽ tuân theo.
Để làm rõ: Lỗ hổng này nằm trong XRPL.JS, một thư viện JavaScript để tương tác với sổ cái XRP. Nó không ảnh hưởng đến chính CodeBase hoặc kho lưu trữ GitHub XRP. Các dự án sử dụng xrpl.js nên nâng cấp lên v4.2.5 ngay lập tức.
Khi bụi đã lắng xuống, tập phim trở thành một chương khác trong bộ phim hài phát triển phần mềm, một lời nhắc nhở rằng trong thế giới khó hiểu nơi vận may nằm trên các sổ cái vô hình, ngay cả sự giám sát nhỏ nhất cũng có thể mời sự hỗn loạn. Người ta có thể mỉm cười gượng gạo, nắm lấy ví của họ chặt hơn một chút, khi nhà hát kỹ thuật số tiếp tục.
🤡🔑🕵
Bảo vệ Internet của bạn với đăng ký NORDVPN. [Tìm hiểu thêm] (https://pollinations.ai/redirect/432264)
- Grayscale từ 2025 Altcoin chọn
- Bitcoin Voi rút v<0xE1><0xBB><0x81>! Ngày nào đó làm thế ngh<0xC4><0xA9>a cho ví c<0xE1><0xBB><0xA7>a b<0xE1><0xBA><0xA1>n! <0xF0><0x9F><0x90><0x8B>💰
- Bóng không thể sử dụng trên số phận của Ripple
- Đáng kinh ngạc ETF Xuất hành Tariffs Ignite Mayhem?
- Kraken’s Wild Ride: Giao dịch chứng khoán mà không có tàu lượn siêu tốc!
- MUSK MUSK Hushed Prophecy: Doge rất sớm ?! 😱
- Tại sao Eric Trump, Bitcoin Adventure là thứ tốt nhất kể từ khi cắt lát bánh mì!
- Dogecoin Whales: Trò chơi chờ đợi tuyệt vời năm 2025! 🐋💰
- Làm thế nào Trump Crypto Kingdom trở thành một bộ phim hài về lỗi
- Bỏ qua các huyền thoại: Khám phá cơ quan tiếp thị tiền điện tử tốt nhất năm 2025! 🤔💰
2025-04-24 14:24