{"id":3615,"date":"2025-04-24T10:53:33","date_gmt":"2025-04-24T10:53:33","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/satoshi-critica-ripple-problemi-di-sicurezza-nel-xrpl\/"},"modified":"2025-04-24T10:53:33","modified_gmt":"2025-04-24T10:53:33","slug":"satoshi-critica-ripple-problemi-di-sicurezza-nel-xrpl","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/satoshi-critica-ripple-problemi-di-sicurezza-nel-xrpl\/","title":{"rendered":"Satoshi Critica Ripple: Problemi di Sicurezza nel XRPL"},"content":{"rendered":"<h2>Critica a Ripple e Scoperta della Backdoor<\/h2>\n<p>In un recente post sui social media, <strong>Peter Todd<\/strong>, noto sviluppatore canadese di Bitcoin e identificato come il candidato pi\u00f9 probabile a essere <em>Satoshi Nakamoto<\/em> in un documentario HBO del 2024, ha criticato <strong>Ripple<\/strong> dopo la scoperta di una <strong>backdoor<\/strong> nella libreria JavaScript utilizzata per il <strong>XRP Ledger (XRPL)<\/strong>.<\/p>\n<h2>Avvertimenti Ignorati e Vulnerabilit\u00e0 Riconosciute<\/h2>\n<p>Todd ha ricordato di aver avvertito su tale vulnerabilit\u00e0 dieci anni fa. Come riportato da U.Today, il CTO di Ripple, <strong>David Schwartz<\/strong>, ha recentemente segnalato la presenza di codice malevolo nella libreria, inizialmente scoperto da <strong>Aikido Security<\/strong>.<\/p>\n<blockquote>\n<p>Questa backdoor ha consentito l&#8217;invio di chiavi private a un dominio sospetto, aprendo la strada ad attacchi volti a rubare le chiavi private degli utenti che utilizzano versioni compromesse del <strong>software development kit (SDK)<\/strong> di XRPL.<\/p>\n<\/blockquote>\n<p>In precedenza, Todd aveva pubblicato un documento in cui evidenziava che la sicurezza di Ripple potesse essere compromessa dalla mancanza di una <strong>firma crittografica PGP<\/strong> per verificare il loro codice. Ci\u00f2 avrebbe potenzialmente permesso agli hacker di introdurre codice malevolo e distribuire versioni falsificate del software.<\/p>\n<h2>Ironia e Riconoscimento<\/h2>\n<p>Ironia della sorte, lo stesso tipo di attacco si \u00e8 verificato un decennio dopo, con una compromissione di <strong>NPM<\/strong> che ha portato alla scoperta della backdoor. \u00c8 significativo che Schwartz abbia riconosciuto la validit\u00e0 dell&#8217;avvertimento di Todd, confermando che era vero &#8220;in quel momento&#8221; a febbraio.<\/p>\n<blockquote>\n<p>Todd ha ammesso che la sua libreria software non \u00e8 firmata PGP poich\u00e9 il <strong>Python Package Index (PyPi)<\/strong> ha cessato di supportare tali download. &#8220;A dire il vero, al momento, la mia libreria <strong>python-bitcoinlib<\/strong> non \u00e8 firmata PGP per la maggior parte degli utenti perch\u00e9 PyPi ha preso la decisione discutibile di eliminare le firme PGP. Ma le mie mani sono legate riguardo a questo; l&#8217;intera industria del software \u00e8 incompetente,&#8221; ha affermato.<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Critica a Ripple e Scoperta della Backdoor In un recente post sui social media, Peter Todd, noto sviluppatore canadese di Bitcoin e identificato come il candidato pi\u00f9 probabile a essere Satoshi Nakamoto in un documentario HBO del 2024, ha criticato Ripple dopo la scoperta di una backdoor nella libreria JavaScript utilizzata per il XRP Ledger (XRPL). Avvertimenti Ignorati e Vulnerabilit\u00e0 Riconosciute Todd ha ricordato di aver avvertito su tale vulnerabilit\u00e0 dieci anni fa. Come riportato da U.Today, il CTO di Ripple, David Schwartz, ha recentemente segnalato la presenza di codice malevolo nella libreria, inizialmente scoperto da Aikido Security. Questa backdoor<\/p>\n","protected":false},"author":3,"featured_media":3614,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[2963,11,619,3105,65,1403,1603,8,558,872],"class_list":["post-3615","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-aikido-security","tag-bitcoin","tag-canada","tag-david-schwartz","tag-hack","tag-npm","tag-peter-todd","tag-ripple","tag-satoshi-nakamoto","tag-xrpl"],"yoast_description":"Peter Todd critica i difetti di sicurezza di Ripple, evidenziando una grave vulnerabilit\u00e0 backdoor nel software XRPL che mette a rischio le chiavi private degli utenti.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/3615","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=3615"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/3615\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/3614"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=3615"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=3615"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=3615"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}