El sueño del hacker: los desarrolladores de XRP advierten de una amenaza masiva de puerta trasera, ¡sus datos podrían desaparecer!

Bueno, bueno, bueno … parece que la comunidad XRP acaba de ser golpeada con una pequeña sorpresa: la fuente de seguridad de Aikido, los «salvadores» de la integridad digital. Esta vez, no es un pequeño y lindo error, sino una puerta trasera sigilosa y sigilosa alojada dentro del paquete oficial de XRPL NPM.

Aikido Security, haciendo su mejor suplantación de superhéroes, tuiteó sobre esta pequeña y ingeniosa puerta trasera que agarra las llaves privadas como un carterista en la noche, y las envía a los piratas informáticos. Como puede adivinar, todos los desarrolladores y proyectos de XRP ahora están luchando para evitar un apocalipsis financiero.

«Tenga en cuenta. Asegúrese de que su proyecto no esté utilizando la última versión de NPM, ya que comprometerá todas las cuentas creadas con la biblioteca»
– Thomas Silkjær (@silkjaer) 22 de abril de 2025

Entonces, ¿cuál es el daño? Aikido Security descubrió que las versiones 4.2.1 a 4.2.4 del paquete XRPL NPM se han comprometido a fondo. Esas versiones son tan peligrosas como un gato con un cañón cargado, incluyendo 4.2.4, 2.14.2, 4.2.3, 4.2.2 y 4.2.1. Si estás usando alguno de estos, bueno, buena suerte para ti.

Thomas Silkjaer, jefe de análisis y cumplimiento de Inftf, no perdió ningún tiempo. Revivió la advertencia, dejando en claro: «¡No actualices! ¡Tus cuentas podrían tostarse si lo haces». Bueno, al menos es contundente.

¿Qué está sucediendo?

Luego, en una voz de razón (y probablemente un toque de pánico), veterinario, un validador de dunas XRPL, intervino con su advertencia: «Los desarrolladores y proyectos Ledger de XRP, si usa la biblioteca XRPL JS, no actualice ni use ninguna versión 4.2.1 o superior. Está comprometido. Cualquier proyecto que use la última versión es reproducir rusa rusa con fondos de usuarios.

Pero espere, t «Si está utilizando la billetera Xaman, no se preocupe. Estamos a salvo. Xaman usa su propia infraestructura segura y no confía en esas bibliotecas de terceros cambiantes para manejar cosas sensibles como las claves privadas. Usuarios de Xaman, puede mantener la calma». Ah, que alivio. Alguien está haciendo su trabajo.

2025-04-22 16:47