{"id":3487,"date":"2025-04-22T16:11:47","date_gmt":"2025-04-22T16:11:47","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/alerte-critique-de-la-communaute-xrp-une-porte-derobee-dans-le-package-xrpl-npm\/"},"modified":"2025-04-22T16:11:47","modified_gmt":"2025-04-22T16:11:47","slug":"alerte-critique-de-la-communaute-xrp-une-porte-derobee-dans-le-package-xrpl-npm","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/alerte-critique-de-la-communaute-xrp-une-porte-derobee-dans-le-package-xrpl-npm\/","title":{"rendered":"Alerte critique de la communaut\u00e9 XRP : une porte d\u00e9rob\u00e9e dans le package XRPL NPM"},"content":{"rendered":"<h2>Alerte de s\u00e9curit\u00e9 dans la communaut\u00e9 XRP<\/h2>\n<p>La communaut\u00e9 XRP a r\u00e9cemment re\u00e7u une <strong>alerte de s\u00e9curit\u00e9 critique<\/strong>, \u00e0 la suite d&rsquo;un tweet de la plateforme de s\u00e9curit\u00e9 <em>Aikido Security<\/em>. Dans ce tweet, Aikido Security a annonc\u00e9 avoir d\u00e9couvert une <strong>porte d\u00e9rob\u00e9e<\/strong> dans le package officiel <strong>XRPL NPM<\/strong>, une biblioth\u00e8que populaire utilis\u00e9e pour int\u00e9grer des applications JavaScript\/TypeScript avec le <strong>XRP Ledger<\/strong>, en particulier pour des fonctionnalit\u00e9s avanc\u00e9es. Cette porte d\u00e9rob\u00e9e vole des <strong>cl\u00e9s priv\u00e9es<\/strong> et les transmet aux attaquants, ce qui a conduit \u00e0 une <strong>alerte urgente<\/strong> \u00e0 l&rsquo;attention de tous les d\u00e9veloppeurs et projets associ\u00e9s \u00e0 XRP.<\/p>\n<h2>Pr\u00e9cautions \u00e0 prendre<\/h2>\n<p>Il est imp\u00e9ratif de faire preuve de <strong>prudence<\/strong>. Assurez-vous que votre projet n&rsquo;utilise pas les derni\u00e8res versions de npm, car cela compromet tous les comptes cr\u00e9\u00e9s avec cette biblioth\u00e8que. Les <strong>versions compromises<\/strong> du package XRPL NPM sont les suivantes : <strong>4.2.1 \u00e0 4.2.4<\/strong>, incluant sp\u00e9cifiquement les versions <strong>4.2.1<\/strong>, <strong>4.2.2<\/strong>, <strong>4.2.3<\/strong> et <strong>4.2.4<\/strong>.<\/p>\n<blockquote>\n<p>Faites attention. Assurez-vous que votre projet n&rsquo;utilise pas la derni\u00e8re version NPM, car cela compromettra tous les comptes cr\u00e9\u00e9s avec la biblioth\u00e8que.<\/p>\n<footer>\u2014 Thomas Silkjaer, responsable de l&rsquo;analyse et de la conformit\u00e9 chez InFTF<\/footer>\n<\/blockquote>\n<blockquote>\n<p>D\u00e9veloppeurs et projets XRP Ledger &#8211; si vous utilisez la biblioth\u00e8que XRPL JS, ne mettez pas \u00e0 jour et n&rsquo;utilisez aucune version 4.2.1 ou sup\u00e9rieure. C&rsquo;est compromis : tout projet utilisant cette nouvelle version de XRPL JS met en danger les utilisateurs et leurs fonds.<\/p>\n<footer>\u2014 Vet, validateur du XRP Ledger<\/footer>\n<\/blockquote>\n<p>Le fournisseur d&rsquo;infrastructure <em>Alloy Network<\/em> a \u00e9galement tweet\u00e9 une <strong>alerte urgente<\/strong> tout en partageant l&rsquo;avertissement d&rsquo;Aikido Security : \u00ab\u00a0C&rsquo;est v\u00e9rifi\u00e9. La derni\u00e8re version du package npm est compromise. Revenez \u00e0 une version ant\u00e9rieure si vous \u00eates sur la derni\u00e8re version. Imm\u00e9diatement.\u00a0\u00bb <\/p>\n<blockquote>\n<p>Le package xrpl.js NPM compromis n&rsquo;affecte pas Xaman Wallet. Xaman utilise des infrastructures internes et des biblioth\u00e8ques d\u00e9velopp\u00e9es par XRPL Labs.<\/p>\n<footer>\u2014 Xaman Builder, filiale de XRPL Labs<\/footer>\n<\/blockquote>\n<p>Denis Angell, ing\u00e9nieur logiciel chez XRPL Labs et Xahau, a confirm\u00e9 que la version stable actuelle de xrpl.js est la <strong>4.2.0<\/strong>. Nous ne comptons pas sur des biblioth\u00e8ques tierces telles que xrpl.js pour g\u00e9rer des cl\u00e9s priv\u00e9es ou des transactions. Les utilisateurs de Xaman ne sont donc pas affect\u00e9s.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alerte de s\u00e9curit\u00e9 dans la communaut\u00e9 XRP La communaut\u00e9 XRP a r\u00e9cemment re\u00e7u une alerte de s\u00e9curit\u00e9 critique, \u00e0 la suite d&rsquo;un tweet de la plateforme de s\u00e9curit\u00e9 Aikido Security. Dans ce tweet, Aikido Security a annonc\u00e9 avoir d\u00e9couvert une porte d\u00e9rob\u00e9e dans le package officiel XRPL NPM, une biblioth\u00e8que populaire utilis\u00e9e pour int\u00e9grer des applications JavaScript\/TypeScript avec le XRP Ledger, en particulier pour des fonctionnalit\u00e9s avanc\u00e9es. Cette porte d\u00e9rob\u00e9e vole des cl\u00e9s priv\u00e9es et les transmet aux attaquants, ce qui a conduit \u00e0 une alerte urgente \u00e0 l&rsquo;attention de tous les d\u00e9veloppeurs et projets associ\u00e9s \u00e0 XRP. Pr\u00e9cautions \u00e0<\/p>\n","protected":false},"author":3,"featured_media":3486,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[2963,65,8,2962,872],"class_list":["post-3487","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-aikido-security","tag-hack","tag-ripple","tag-vechain","tag-xrpl"],"yoast_description":"La communaut\u00e9 XRP fait face \u00e0 une alerte de s\u00e9curit\u00e9 critique concernant une porte d\u00e9rob\u00e9e dans le package XRPL NPM, compromettant ainsi les cl\u00e9s priv\u00e9es et affectant les utilisateurs et les d\u00e9veloppeurs.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/3487","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=3487"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/3487\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/3486"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=3487"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=3487"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=3487"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}