
Недавнее обнаружение уязвимости в библиотеке JavaScript для XRP Ledger всколыхнуло криптовалютное сообщество. Специалисты Aikido Security выявили, что злоумышленник, известный под ником mukulljangid, выпустил пять новых версий библиотеки xrpl.js через менеджер пакетов NPM. Появление этих релизов вызвало серьезные подозрения у исследователя безопасности Чарли Эриксена, так как они отсутствовали в официальном репозитории GitHub.
При дальнейшем анализе было обнаружено наличие вредоносного кода, который позволял красть приватные ключи пользователей и получать доступ к их криптовалютным кошелькам. Эриксен прокомментировал ситуацию, отметив, что злоумышленник тщательно продумывал свои действия, пытаясь оставаться в тени, что подчеркивает сложность и продуманность данной атаки.
XRP Ledger Foundation выступила с заверениями, что уязвимость не затрагивает основную кодовую базу сети или репозиторий GitHub. Тем не менее, разработчики настоятельно рекомендовали всем проектам обновить библиотеку до безопасной версии xrpl. js 4.2.5, чтобы избежать рисков. Поддержка зараженных релизов, включая версии 4.2.1-4.2.4 и v2.14.2 в NPM, была прекращена, а команда пообещала предоставить более подробный отчет об инциденте в ближайшее время.
К счастью, ряд крупных проектов, работающих на блокчейне, таких как Xaman Wallet, XRPScan и First Ledger, подтвердили, что им удалось избежать влияния данной атаки. На фоне этих событий цена токена XRP выросла более чем на 8% за последние сутки, достигнув отметки в 2,25 доллара, согласно данным платформы CoinGecko.
Это событие подчеркивает необходимость постоянной бдительности и внимательности в сфере безопасности криптовалют, а также важность использования проверенных и обновляемых библиотек и инструментов.

В ГД хотят обязать письменно согласовывать с соседями сдачу квартиры в аренду
Депутаты Госдумы собираются представить на обсуждение законопроект, который предполагает, что владельцы квартир будут обязаны получать письменное согласие своих соседей на сдачу жилья в аренду в том случае, если они не заключают с арендаторами официального договора и не регистрируют его в соответствии с установленными нормами.

В вузах просят чаще учитывать индивидуальные достижения абитуриентов
Ректоры российских вузов выступают за увеличение баллов за индивидуальные достижения абитуриентов.

CNBC: валюты мира укрепляются на фоне падения доллара
Недавнее падение курса доллара стало большой проблемой для Центральных банков по всему миру, сообщает CNBC.

Аналитик Попцова: геополитика и продажа валюты укрепляют рубль
На этой неделе аналитики выделили два основных фактора, которые способствуют укреплению рубля: геополитическая ситуация и активные продажи валюты Банком России.