XRP레저 재단, XRPL 자바스크립트 라이브러리 보안 취약점 공개

  • xrpl.js 라이브러리 일부 버전에 백도어 삽입
  • 사용자 프라이빗키 유출 가능성 제기
  • 영향받은 버전 사용자는 즉시 업데이트 권고

XRP 레저 재단은 xrpl.js로 알려진 XRP 레저 연동용 자바스크립트 라이브러리에서 보안 취약점이 발견됐다고 23일 공개했다. XRP 레저는 리플 랩스가 개발한 퍼블릭 블록체인 네트워크로, 국경 간 송금과 디지털 자산 발행 등을 목적으로 설계된 분산형 원장 시스템이다.

해당 취약점은 악성코드 분석업체 아이키도 시큐리티의 찰리 에릭센 연구원에 의해 확인됐다.

에릭센은 문제된 라이브러리 버전을 악용해 해커가 사용자 프라이빗키를 탈취하거나 지갑에 무단 접근할 수 있는 위험이 있다고 밝혔다. 그는 “수십만 개의 애플리케이션과 웹사이트가 사용하는 패키지로, 잠재적으로 재앙 수준의 공급망 공격이 될 수 있다”고 경고했다.

해당 취약점은 xrpl 패키지의 v4.2.1~v4.2.4, v2.14.2 버전에 존재하며, NPM(노드 패키지 매니저)에서 배포된 코드에 한정된 것으로 전해졌다. XRP 레저 엔지니어들은 보안이 강화된 v4.2.5 버전을 긴급 배포하며 사용자들에게 즉시 업데이트할 것을 권고했다.

재단은 “해당 취약점은 xrpl.js에 국한된 것으로, XRP 레저 자체의 코드베이스나 깃허브 저장소에는 영향을 미치지 않는다”고 설명했다.

에릭센은 “해당 코드로 처리된 시드 문구나 프라이빗키는 이미 노출됐다고 간주해야 한다”며, “해당 키로 보유한 자산은 즉시 신규 지갑으로 옮겨야 한다”고 말했다.

XRP 관련 서비스 중 자먼 월렛(Xaman Wallet), XRP스캔(XRPScan) 등은 자신들의 시스템은 안전한 것으로 판단된다고 밝혔다.

한편, 암호화폐 시장 전반 상승세와 함께 24시간 기준 XRP 시세는 5% 이상 상승했다.

✉ eb@economybloc.com

└관련뉴스📨

美 엑스알피 ETF 둘째날 3572억원 순유입, 솔라나 현물 ETF 177억원 순유입

카나리 엑스알피(XRP) ETF, 상장 첫날 5800만달러 거래…올해 ETF 중 최대 규모

엑스알피 토큰화 mXRP, BNB체인으로 확대…리스트다오서 담보 활용

리플(XRP) 코인 현물 ETF 첫 거래…캐너리 캐피털 ‘XRPC’ 상장

디지털자산 · 코인 주요소식 헤드라인

美 엑스알피 ETF 둘째날 3572억원 순유입, 솔라나 현물 ETF 177억원 순유입

美 하버드대, 블랙록 비트코인 ETF IBIT $4.4억 규모 보유…금 ETF도 보유량 확대

11/15 미국 이더리움 현물 ETF: 2641억원 순유출

인기뉴스

1

디지털자산 · 코인 주요소식 헤드라인

이코노미블록 디지털자산 주요소식
2

美 엑스알피 ETF 둘째날 3572억원 순유입, 솔라나 현물 ETF 177억원 순유입

XRP 레저 - 리플
3

마이클 세일러 스트래티지 회장, 대규모 비트코인 매도설 부인

마이클 세일러
4

비트마인, 이더리움 추매…HSBC 출신 신임 CEO 선임

비트마인 이머전
5

미국서 은행 진출 서두르는 코인베이스…아마존·월마트도 금융서비스 확대

코인베이스
6

美 하버드대, 블랙록 비트코인 ETF IBIT $4.4억 규모 보유…금 ETF도 보유량 확대

블랙록
7

비트코인 장기보유자들 월간 81만 BTC 매도…초기 채굴자 오언 군덴도 2400 BTC 이동

비트코인 장기보유자, 월간 81만 BTC 매도…초기 채굴자 오언 군덴도 2400 BTC 이동
이코노미블록 디지털자산 주요소식
XRP 레저 - 리플
블랙록
이더리움 ETF

비트코인 도미넌스(BTC.D) 차트

이더리움 도미넌스(ETH.D) 차트

알트코인 도미넌스 차트

미국 비트코인 현물 ETF

미국 이더리움 현물 ETF

알트코인 시즌 지수 – 코인마켓캡

크립토 공포·탐욕 지수