
Démêler un cauchemar cybernétique : l’exploitation de xrpl.js qui a poussé les développeurs XRP à s’affoler
Une violation non détectée dans la bibliothèque xrpl.js a exposé des milliers de portefeuilles numériques à des menaces de sécurité. Aikido Security a identifié des versions non autorisées (4.2.1 à 4.2.4) sur npm, signées par « mukulljangid ». Le code malveillant siphonnait des clés