Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ripple’in xrpl.js NPM Paketi Sızdırıldı: Kullanıcı Anahtarlarına Erişim Tehdidi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ripple’in xrpl.js NPM Paketi Sızdırıldı: Kullanıcı Anahtarlarına Erişim Tehdidi

Siber Güvenlik

Ripple’in xrpl.js NPM Paketi Sızdırıldı: Kullanıcı Anahtarlarına Erişim Tehdidi

teknomers
Son güncelleme: 23 Nisan 2025 11:31
teknomers
Paylaş
Paylaş

xrpl.js kütüphanesi nedir? Kullanıcıların özel anahtarları nasıl çalındı? Bu saldırının arkası kim?

Contents
  • xrpl.js kütüphanesi nedir?
  • Kullanıcıların özel anahtarları nasıl çalındı?
  • Bu saldırının arkası kim?
  • xrpl.js kütüphanesini kullananlar ne yapmalı?

xrpl.js kütüphanesi nedir?

xrpl.js, XRP Ledger blockchain ile etkileşimde bulunmak için kullanılan popüler bir JavaScript API’sidir. Ripple Labs tarafından 2012 yılında başlatılan XRP Ledger, özellikle dijital para transferlerini hızlandırmayı ve maliyetleri düşürmeyi hedefleyen bir platformdur. xrpl.js, geliştiricilere XRP blockchain üzerinde cüzdan işlemleri gerçekleştirmek, transferleri yönetmek ve blockchain üzerindeki verilere erişmek için gerekli araçları sunar. Bugüne kadar 2.9 milyondan fazla indirme yapmış ve haftalık 135.000’den fazla indirme sayısına ulaşarak büyük bir kullanıcı kitlesine hitap etmiştir.

Kullanıcıların özel anahtarları nasıl çalındı?

Son zamanlarda xrpl.js kütüphanesi, bilinmeyen tehdit aktörleri tarafından ele geçirilmiş ve bir yazılım tedarik zinciri saldırısı olarak kullanıcıların özel anahtarlarını toplamak için tasarlanmış bir arka kapı eklenmiştir. Saldırı, kütüphanenin çeşitli sürümlerinde (4.2.1, 4.2.2, 4.2.3, 4.2.4 ve 2.14.2) gözlemlenmiştir. Bilgi hırsızlığını sağlamak için, saldırganlar "checkValidityOfSeed" adında yeni bir fonksiyon ekleyerek bu fonksiyon aracılığıyla kullanıcıların özel anahtarlarını harici bir alan adı olan "0x9c[.]xyz" adresine iletmiştir. Bu kötü niyetli kod değişiklikleri, 21 Nisan 2025’te "mukulljangid" adındaki bir kullanıcı tarafından tanıtılmıştır. Kullanıcı, büyük ihtimalle Ripple çalışanıdır ve npm hesabının hacklenmiş olduğu düşünülmektedir.

Bu saldırının arkası kim?

Saldırının arkasında kimin olduğuna dair net bir bilgi bulunmamaktadır. Ancak tehdit aktörlerinin, saldırıyı gerçekleştirmek için geliştici hesabının npm erişim belirteçini çalmış olabileceği düşünülüyor. Saldırganların, iyi niyetli değişikliklerle farklı sürümleri kısa bir süre içinde yayınlayarak tespit edilmekten kaçınmayı denemeleri, bu yöntemle gizliliklerini korumaya çalışmış olabileceklerini göstermektedir. Bununla birlikte, ilgili GitHub deposunun hacklenmediğine dair hiçbir kanıt bulunmamaktadır.

xrpl.js kütüphanesini kullananlar ne yapmalı?

xrpl.js kütüphanesini kullanan kullanıcılar, güvenlik açıklarının etkilerini en aza indirmek için derhal kütüphanelerini en son sürüme (4.2.5 ve 2.14.3) yükseltmelidir. Hem XRP Ledger hem de GitHub deposunun bu saldırıdan etkilenmediği belirtilmiştir; ancak xrpl.js kütüphanesine bağımlı olan projelerin güncellenmesi kritik öneme sahiptir. XRP Ledger Foundation, bu güvenizliği Instagram’daki bir gönderisinde de yayınlayarak kullanıcıları bilgilendirmiştir.

Bu olay, yazılım geliştirme dünyasında tedarik zinciri saldırılarının ne kadar tehlikeli olabileceğini bir kez daha gözler önüne sermektedir. Kullanıcıların, kullandıkları araçların güvenliğine her zaman dikkat etmesi ve gerekli güncellemeleri zamanında yapmaları gerekmektedir. Aksi takdirde, kullanıcıların özel anahtarları gibi hassas bilgileri çalınarak büyük kayıplar yaşanabilir.

Sonuç olarak, xrpl.js kütüphanesindeki güvenlik açığı, kullanıcılara sadece paralarını değil, aynı zamanda dijital varlıklarının güvenliğini sağlamayı da önemsemelerinin ne kadar kritik olduğunu gösteriyor. Her bir kullanıcı, yazılım araçlarını dikkatle izlemeli, güncellemelerini zamanında yapmalı ve şüpheli aktiviteleri anında rapor etmelidir. Kendi güvenliklerini sağlamak, günümüz dijital dünyasında her zamankinden daha önemlidir.

Güncel Siber Güvenlik Haberleri – 1

Hollanda Polisi, Phishing Saldırısı Sonrası Kritik Güvenlik Açığını Açıkladı
Tomsk üniversitesi, Marathon-IoT çoklu uydu veri iletim sistemi için kullanıcı terminalleri geliştiriyor
Google, büyük bulut kesintisini API yönetim sorununa bağlıyor.
Adobe Commerce açığı CVE-2025-54236, hackerların müşteri hesaplarını ele geçirmesine neden oluyor.
Süslü Ayı ‘En Yakın Komşu’ Saldırısı Yakındaki Wi-Fi Ağını Kullanıyor
ETİKETLENDİ:anahtarlarınaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachErişimhacker newshacking newshow to hackinformation securityKullanıcınetwork securityNpmpaketiransomware malwareRippleınsızdırıldısoftware vulnerabilityTehdidithe hacker newsxrpl.js
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Garmin ECG Uygulaması Artık İsviçre ve Birleşik Krallık’ta Kullanılabilir
Sonraki Makale Google Assistant, Wear OS’tan Yavaş Yavaş Kaldırılıyor: Yeni Markalamanın İlk İzleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kullanıcı Değiştirebilir Bataryalı Nintendo Switch 2 Avrupa’ya Geliyor
Donanım
Üniversite Futbolu 27’nin PC’ye Gelmesi Heyecan Veriyor
Oyun
Filtr ile Reklamları Engelleyen Yeni Gizlilik Aracı!
Genel
Prime Day’de 800 Dolarlık Ücretsiz Teknoloji Hediye Ediyoruz
Liste
Kritik: Brave Software, Ücretli ve Hafif Tarayıcı Origin’i Sundukça
Siber Güvenlik
Korkmayın, Et Yiyen Larvalar ABD’ye Girdi! Ne Olacak?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?