XRP Ledger揭露XRPL JavaScript函式庫的新版本中存在漏洞,建議專案盡快升級至修復版本

PANews 4月23日消息,根據The Block 報道,XRP Ledger Foundation 警告稱,近期發布的用於構建應用程式的XRPL JavaScript 庫的新版本或存在潛在漏洞,並敦促專案更新到修補版本的程式碼。這個問題是由Aikido Security 惡意軟體研究員Charlie Eriksen 發現的,他表示這個「後門」可能會導致「潛在災難性」的供應鏈攻擊。受影響的版本為v4.2.1 至v4.2.4 和v2.14.2,僅限於託管在NPM 上的程式碼。基金會已發布修復版本v4.2.5,並建議相關項目盡快升級。此漏洞不影響XRP Ledger 本身或其GitHub 程式碼庫。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
12小時前
12小時前
16小時前
2025-12-24 07:38
2025-12-24 04:08
2025-12-24 02:00

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读