Hacker versucht, XRP-Ledger über Entwicklerzugang anzugreifen, Sicherheitsteam stoppt ihn

Hack XRP
Die Sicherheitslücke, die von dem Aikido Security-Forscher Charlie Eriksen entdeckt wurde, hätte zu einem großen Angriff auf die Lieferkette im gesamten Krypto-Ökosystem führen können.
Autor
Autor
Martin Schwarz
Zuletzt aktualisiert am: 
Transparenz

Jede Form von Investment birgt Risiken. Es besteht die Möglichkeit, dass Sie Ihr eingesetztes Kapital teilweise oder vollständig verlieren. Der Zugang zu dieser Plattform ist auf Personen beschränkt, die sich in Ländern oder Regionen befinden, wo die angebotenen Handels- und Anlageformen gesetzlich erlaubt sind. Die Nutzung unserer Dienste ist ausschließlich für Individuen vorgesehen, die nach den geltenden Gesetzen und Vorschriften dazu berechtigt sind.

Bitte prüfen Sie sorgfältig, ob die hier angebotenen Investmentmöglichkeiten in Ihrem Land oder Ihrer Region dem Anlegerschutz unterliegen. Es liegt in Ihrer Verantwortung, eine gründliche Prüfung (Due Diligence) durchzuführen. Bitte beachten Sie, dass wir möglicherweise Provisionen von den auf dieser Website präsentierten Unternehmen erhalten.

Eine potenzielle Sicherheitskrise wurde knapp vermieden, nachdem ein Hacker das Zugangstoken eines Entwicklers ausgenutzt hat, um bösartigen Code in ein wichtiges Toolkit einzuschleusen, das von Anwendungen auf dem XRP Ledger verwendet wird.

Die vom Aikido Security-Forscher Charlie Eriksen entdeckte Schwachstelle hätte zu einem großen Angriff auf die Lieferkette im gesamten Krypto-Ökosystem führen können.

Hacker nutzt NPM-Token aus, um bösartige xrpl.js-Versionen auf XRP Ledger zu veröffentlichen

Nach Angaben von Aikido Security verschaffte sich der Angreifer Zugang zum Node Package Manager (NPM) Token eines Entwicklers und konnte so kompromittierte Versionen von xrpl.js veröffentlichen, der offiziellen JavaScript-Bibliothek für die Interaktion mit dem XRP Ledger.

Mit mehr als 140.000 wöchentlichen Downloads ist das Paket in Hunderttausenden von Apps und Websites integriert, was die Besorgnis über das mögliche Ausmaß des Einbruchs erhöht.

„Dies hätte katastrophale Folgen haben können“, warnte Eriksen in einem Sicherheitsupdate und wies darauf hin, dass die Schwachstelle es Angreifern theoretisch ermöglicht, private Schlüssel zu stehlen und damit Krypto-Wallets zu gefährden.

Der bösartige Code wurde am 21. April entdeckt, als das Überwachungssystem von Aikido fünf verdächtige Paketversionen meldete.

Glücklicherweise bestätigten wichtige XRP-bezogene Plattformen wie Xaman Wallet und XRPScan, dass sie nicht betroffen sind.

Das Risiko beschränkte sich auf Anwendungen von Drittanbietern, die die kompromittierten Versionen – v4.2.1 bis v4.2.4 und v2.14.2 – in einem kurzen Zeitfenster installierten, bevor das Problem eingedämmt wurde.

Die XRP Ledger Foundation hat schnell reagiert, die betroffenen Versionen außer Kraft gesetzt und ein gepatchtes Update, v4.2.5, veröffentlicht und alle Entwickler, die xrpl.js verwenden, aufgefordert, sofort zu aktualisieren.

Die Stiftung stellte klar, dass der Kerncode von XRP Ledger und das GitHub-Repository nicht betroffen waren, da die Schwachstelle auf die externe JavaScript-Bibliothek beschränkt war.

Während die Identität des Hackers unbekannt bleibt, hat Aikido Security angedeutet, dass es Hinweise gibt, die untersucht werden.

Trotz des Schreckens zeigten sich die XRP-Preise widerstandsfähig und stiegen in den letzten 24 Stunden um 8,5 % inmitten einer breiteren Rallye am Kryptomarkt.

SEC-Klage gegen Ripple Labs nach vier Jahren abgeschlossen

Der Rechtsstreit zwischen Ripple Labs und der U.S. Securities and Exchange Commission (SEC) ist nach mehr als vier Jahren beendet und stellt eine wichtige Entwicklung in der Kryptowährungsregulierung dar.

Im Dezember 2020 reichte die SEC eine Klage gegen Ripple Labs ein, in der sie dem Unternehmen vorwarf, durch den Verkauf von XRP-Tokens ein unregistriertes Wertpapierangebot durchgeführt und dabei über 1,3 Milliarden Dollar eingenommen zu haben.

Ripple bestritt die Klage und argumentierte, dass XRP eine digitale Währung und kein Wertpapier sei.

Im Juli 2023 fällte die US-Bezirksrichterin Analisa Torres ein gemischtes Urteil: Sie stellte fest, dass der Verkauf von XRP an institutionelle Anleger gegen die Wertpapiergesetze verstößt, der Verkauf an öffentlichen Börsen jedoch nicht.

Folglich wurde Ripple zur Zahlung einer Zivilstrafe in Höhe von 125 Millionen Dollar verurteilt.

Im März 2025 einigten sich Ripple und die SEC auf einen Vergleich. Im Rahmen der Vereinbarung würde Ripple 50 Millionen Dollar der zuvor verhängten Strafe zahlen und die restlichen 75 Millionen Dollar an das Unternehmen zurückzahlen.

Beide Parteien erklärten sich bereit, ihre jeweiligen Berufungen zurückzuziehen und damit den Rechtsstreit zu beenden.

Weitere Artikel

Altcoin News
Überfall im Fake-Uber in London: US-Tourist verliert 123.000 USD in Krypto
Michael Sprick
Michael Sprick
2025-05-21 16:15:03
Presseaussendungen
583 Männer in 6 Stunden? Warum Creators immer wieder so weit gehen – und warum sie das mit SUBBD nicht tun müssen
Martin Schwarz
Martin Schwarz
2025-05-21 15:51:58
Crypto News in numbers
editors
Autoren Liste + 66 More
2M+
Aktive Users Monatlich
250+
Leitfäden und Bewertungen
8
Jahre auf dem Markt
70
Internationale Autoren