{"id":3526,"date":"2025-04-23T10:13:18","date_gmt":"2025-04-23T10:13:18","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/sind-xrp-wallets-sicher-top-executive-von-ripple-gibt-ernsthafte-warnung-heraus\/"},"modified":"2025-04-23T10:13:18","modified_gmt":"2025-04-23T10:13:18","slug":"sind-xrp-wallets-sicher-top-executive-von-ripple-gibt-ernsthafte-warnung-heraus","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/sind-xrp-wallets-sicher-top-executive-von-ripple-gibt-ernsthafte-warnung-heraus\/","title":{"rendered":"Sind XRP-Wallets sicher? Top-Executive von Ripple gibt ernsthafte Warnung heraus"},"content":{"rendered":"<h2>Warnung vor b\u00f6sartigem Code in XRPL-Entwickler-Bibliothek<\/h2>\n<p><strong>David Schwartz<\/strong>, Chief Technology Officer bei Ripple, hat sich in sozialen Medien zu einem ernsthaften Sicherheitsrisiko ge\u00e4u\u00dfert, das die neuesten Versionen der <em>XRPL-Entwicklerbibliothek<\/em> betrifft. Der warnte vor <strong>b\u00f6sartigem Code<\/strong>, der private Schl\u00fcssel stehlen k\u00f6nnte.<\/p>\n<h2>Kompromittierung des XRPL-Pakets auf NPM<\/h2>\n<p>Heute fr\u00fch gab <strong>Aikido Security<\/strong> bekannt, dass das XRPL-Paket auf NPM, dem Standard-Paketmanager f\u00fcr <em>JavaScript<\/em>, kompromittiert wurde. K\u00fcrzlich wurden mehrere neue Versionen von <strong>xrpl.js<\/strong>, dem <em>Software Development Kit<\/em> f\u00fcr das XRPL, ver\u00f6ffentlicht, die b\u00f6sartigen Code enthielten.<\/p>\n<blockquote><p>&#8222;Die b\u00f6sartigen Versionen wurden bereits von den offiziellen Betreuern der XRP Ledger Foundation entfernt.&#8220;<\/p><\/blockquote>\n<p>Die Entdeckung des verd\u00e4chtigen Codes, die durch ein KI-unterst\u00fctztes Bedrohungs\u00fcberwachungssystem von Aikido Security erfolgte, weckte sofort Verdacht. Der <strong>b\u00f6sartige Code<\/strong> konnte private Schl\u00fcssel heimlich an eine unbekannte Domain senden, was ein ernstes Warnsignal darstellt. Nutzer von Kryptow\u00e4hrungs-Wallets, die diese neuesten Versionen des SDKs verwendet haben, sollten ihre <strong>privaten Schl\u00fcssel als gestohlen<\/strong> betrachten.<\/p>\n<h2>Versicherungen \u00fcber die Sicherheit des XRP Ledgers<\/h2>\n<p>Es ist jedoch wichtig zu erl\u00e4utern, dass regelm\u00e4\u00dfige XRP-Nutzer, die auf bekannte Apps wie <em>Xumm<\/em> vertrauen, h\u00f6chstwahrscheinlich nicht betroffen sind. Die Sicherheit des <strong>XRP Ledger<\/strong> selbst wurde nicht gef\u00e4hrdet und funktioniert weiterhin einwandfrei.<\/p>\n<blockquote><p>&#8222;Das XRPL ist in Ordnung; betroffen ist nur das Entwickler-SDK, das kompromittiert wurde und weitreichend von Kryptow\u00e4hrungsanwendungen und -diensten verwendet wird.&#8220;<\/p><\/blockquote>\n<p>Diese Einsch\u00e4tzung wurde auch von <strong>Mayukha Vadari<\/strong>, Senior Software Engineer bei RippleX, best\u00e4tigt. Das XRP Ledger selbst ist hiervon unber\u00fchrt. Die Malware-Pakete betreffen nur Dienste, die xrpl.js verwenden und auf die b\u00f6sartigen Versionen aktualisiert haben, die vor weniger als 24 Stunden ver\u00f6ffentlicht wurden. <\/p>\n<h2>Aktuelle Ermittlungen und Empfehlungen<\/h2>\n<p>GitHub bleibt sicher; nur npm war kompromittiert. Nutzer werden dringend aufgefordert, die Nutzung von Diensten, die auf diese b\u00f6sartigen Versionen zur\u00fcckgreifen, zu vermeiden.<\/p>\n<blockquote><p>&#8222;Wir untersuchen bereits. Wir haben einige Vermutungen zu den beteiligten Akteuren, die diesem Muster entsprechen, das wir oft sehen. Wir werden aktualisieren, sobald wir Best\u00e4tigungen haben.&#8220;<\/p><\/blockquote>\n<p>Aikido Security arbeitet momentan an der Untersuchung der Bedrohungsakteure, die diesen Angriff durchgef\u00fchrt haben.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Warnung vor b\u00f6sartigem Code in XRPL-Entwickler-Bibliothek David Schwartz, Chief Technology Officer bei Ripple, hat sich in sozialen Medien zu einem ernsthaften Sicherheitsrisiko ge\u00e4u\u00dfert, das die neuesten Versionen der XRPL-Entwicklerbibliothek betrifft. Der warnte vor b\u00f6sartigem Code, der private Schl\u00fcssel stehlen k\u00f6nnte. Kompromittierung des XRPL-Pakets auf NPM Heute fr\u00fch gab Aikido Security bekannt, dass das XRPL-Paket auf NPM, dem Standard-Paketmanager f\u00fcr JavaScript, kompromittiert wurde. K\u00fcrzlich wurden mehrere neue Versionen von xrpl.js, dem Software Development Kit f\u00fcr das XRPL, ver\u00f6ffentlicht, die b\u00f6sartigen Code enthielten. &#8222;Die b\u00f6sartigen Versionen wurden bereits von den offiziellen Betreuern der XRP Ledger Foundation entfernt.&#8220; Die Entdeckung des verd\u00e4chtigen Codes,<\/p>\n","protected":false},"author":3,"featured_media":3525,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[2963,3105,1338,65,1403,8,872],"class_list":["post-3526","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-aikido-security","tag-david-schwartz","tag-github","tag-hack","tag-npm","tag-ripple","tag-xrpl"],"yoast_description":"Der CTO von Ripple warnt vor b\u00f6sartigem Code im XRPL-Entwicklungskit, der XRP-Wallets gef\u00e4hrden k\u00f6nnte. Benutzer sollten bei neuen Software-Updates besonders vorsichtig sein.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/3526","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=3526"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/3526\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/3525"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=3526"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=3526"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=3526"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}