04月23日,星期三 09:00
火讯财经讯,4月23日消息,据TheBlock报道,XRPLedgerFoundation警告称,近期发布的用于构建应用程序的XRPLJavaScript库的新版本或存在潜在漏洞,并敦促项目更新到修补版本的代码。该问题是由AikidoSecurity恶意软件研究员CharlieEriksen发现的,他表示这个“后门”可能会导致“潜在灾难性”的供应链攻击。受影响的版本为v4.2.1至v4.2.4和v2.14.2,仅限于托管在NPM上的代码。基金会已发布修复版本v4.2.5,并建议相关项目尽快升级。该漏洞不影响XRPLedger本身或其GitHub代码库。