5 min read

XRPL JS library: rischio sicurezza per Ripple!

Di Gabriele Brambilla

Una vulnerabilità alla XRPL JavaScript library avrebbe potuto causare un attacco supply chain. Ecco cosa devi sapere.

XRPL JS library: rischio sicurezza per Ripple!

Problemi per una nota blockchain

Una delle più celebri blockchain ha avuto un grave problema di sicurezza. Stiamo parlando di Ripple che, per mezzo della Foundation, ha reso noto una problematica che avrebbe potuto impattare significativamente su portali e utenti che si interfacciano con la libreria JavaScript di XRPL.

Capiamo che cosa è successo e soprattutto come difendersi in caso di dubbio. Dopodiché, per completare l’opera, daremo anche uno sguardo al 2025 di XRP.

Vulnerabilità di Ripple Ledger: attenzione!

Partiamo dicendo una cosa molto importante: ad avere problemi non è XRP Ledger, la blockchain di Ripple, ma la library JavaScript XRPL. Perciò, chi usa normalmente questo network, detiene XRP e si limita a semplici operazioni non dovrà fare nulla.

La library JS è pensata per interfacciarsi con XRP Ledger. In pratica, i vari progetti in circolazione possono integrarla e impiegarla come preferiscono, in base alle proprie esigenze. Di recente è stata rilasciata una nuova versione del pacchetto XRPL, come capita periodicamente per qualsiasi software. Peccato che a questo giro era presente una vulnerabilità considerata “potenzialmente catastrofica” dagli addetti ai lavori.

Non c’è stato alcun attacco da quello che sappiamo e il problema è stato individuato da Charlie Eriksen, ricercatore di Aikido Security. Nell’ultimo update della XRPL JS Library è stata inserita una backdoor. La problematica legata avrebbe reso possibile degli attacchi malevoli, tra cui il furto delle chiavi private degli utenti che si interfacciano con il sistema e il prelievo dei fondi disponibili sui wallet.

La library XRPL fa parte del corredo di centinaia di migliaia di applicazioni e siti internet. Un attacco preparato adeguatamente avrebbe potuto avere delle conseguenze devastanti su tutto l’ecosistema Ripple.

Eriksen ha reso noto che l’attacco sarebbe stato circoscritto ai servizi di terze parti, sottolineando inoltre che la backdoor si sarebbe trovata solo in determinate versioni del codice. Giusto per fare qualche nome, XRP Scan e Xaman Wallet non avrebbero avuto problemi.

La Foundation ha invitato tutti i progetti coinvolti a effettuare immediatamente l’update alla v4.2.5. Per completezza, la XRPL JS library con la vulnerabilità è nelle versioni v4.2.1-4.2.4 e v2.14.2. A crisi completamente rientrata sarà preparato e pubblicato un report dedicato.

Chiunque abbia il minimo dubbio riguardo la sicurezza delle proprie chiavi private, dovrebbe cambiarle immediatamente per non assumersi alcun rischio.

Il 2025 di Ripple e XRP

Al di fuori di questo episodio, il 2025 di Ripple e XRP è finora positivo e segue la scia dell’estrema crescita sperimentata alla fine dello scorso anno.

Certo, XRP non sta vivendo dei mesi particolarmente brillanti e le perdite ci sono state. In ogni caso, basta allargare un po’ il grafico per vedere che ci troviamo su livelli di un altro pianeta. Andando indietro nel tempo di sei mesi, a fine ottobre 2024 si navigava sui 50 centesimi di dollaro di valore, mentre oggi siamo a 2,2$, ben al di sopra. A inizio anno, XRP superò addirittura i 3 dollari, traguardo che non vedevamo dal lontano 2017.

La fine della battaglia con la SEC ha riportato Ripple tra le principali coin e token, facendogli guadagnare diverse posizioni nella market cap generale. Una bella soddisfazione per chi ha sempre creduto nel progetto, ma ha passato anni di inferno mentre il resto del settore cresceva.

Il futuro è sempre un’incognita, ma oggi ci sono dei migliori presupposti per Ripple e la coin XRP. Il tempo ci dirà chi avrà ragione.

 


X

Vuoi essere IL PRIMO a conoscere ciò che muove il mercato?

Resta aggiornato in tempo reale con le notizie importanti, dati e analisi ESCLUSIVE

bitcoin
Bitcoin (BTC) $ 116,833.30
ethereum
Ethereum (ETH) $ 4,509.83
xrp
XRP (XRP) $ 3.02
tether
Tether (USDT) $ 1.00
bnb
BNB (BNB) $ 956.05
solana
Solana (SOL) $ 235.77
usd-coin
USDC (USDC) $ 1.00
dogecoin
Dogecoin (DOGE) $ 0.268064
staked-ether
Lido Staked Ether (STETH) $ 4,504.93
tron
TRON (TRX) $ 0.342140
cardano
Cardano (ADA) $ 0.873946
wrapped-steth
Wrapped stETH (WSTETH) $ 5,468.59
chainlink
Chainlink (LINK) $ 23.30
wrapped-beacon-eth
Wrapped Beacon ETH (WBETH) $ 4,863.28
hyperliquid
Hyperliquid (HYPE) $ 54.98
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 116,780.29
ethena-usde
Ethena USDe (USDE) $ 1.00
sui
Sui (SUI) $ 3.59
avalanche-2
Avalanche (AVAX) $ 30.12
figure-heloc
Figure Heloc (FIGR_HELOC) $ 0.997511
stellar
Stellar (XLM) $ 0.384847
wrapped-eeth
Wrapped eETH (WEETH) $ 4,846.45
bitcoin-cash
Bitcoin Cash (BCH) $ 601.79
weth
WETH (WETH) $ 4,510.26
hedera-hashgraph
Hedera (HBAR) $ 0.235149
leo-token
LEO Token (LEO) $ 9.52
litecoin
Litecoin (LTC) $ 114.94
crypto-com-chain
Cronos (CRO) $ 0.230110
usds
USDS (USDS) $ 0.999898
the-open-network
Toncoin (TON) $ 3.14
shiba-inu
Shiba Inu (SHIB) $ 0.000013
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 116,835.30
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
polkadot
Polkadot (DOT) $ 4.19
whitebit
WhiteBIT Coin (WBT) $ 43.92
world-liberty-financial
World Liberty Financial (WLFI) $ 0.218619
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.20
monero
Monero (XMR) $ 308.66
uniswap
Uniswap (UNI) $ 9.28
mantle
Mantle (MNT) $ 1.70
ethena
Ethena (ENA) $ 0.680828
bitget-token
Bitget Token (BGB) $ 4.99
dai
Dai (DAI) $ 0.999497
pepe
Pepe (PEPE) $ 0.000011
aave
Aave (AAVE) $ 296.17
memecore
MemeCore (M) $ 2.42
okb
OKB (OKB) $ 193.87
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 289.99
near
NEAR Protocol (NEAR) $ 2.73
bittensor
Bittensor (TAO) $ 344.22