Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

XRP supply chain attack: Official NPM package infected with crypto stealing backdoor

Summary

The official xrpl npm package, XRP Ledger's SDK with 140,000 weekly downloads, was backdoored via unauthorized releases to steal wallet private keys whenever a Wallet object was instantiated.
Published
Collected

original ↗

Related coverage

back