🌕 Gate 廣場 · 中秋創作激勵 Day 8 賞金話題公布- #XRP ETF上线# !
創作點亮中秋,帶熱門話題發帖,瓜分 $5,000 中秋好禮!🎁
立即報名查看詳情 👉 https://www.gate.com/campaigns/1953
💝 新用戶首次發帖並完成互動任務,即可瓜分 $600 新人獎池!
🔥 Day 8 熱門話題:XRP ETF上線
REX-Osprey XRP ETF(XRPR)本週確認上線!XRPR 將成爲首檔追蹤第三大加密貨幣 XRP 表現的現貨 ETF,由 REX-Osprey 推出(同時也是 SSK 背後團隊)。據彭博高級 ETF 分析師消息,XRPR 將與狗狗幣 ETF(DOJE)一同於本週四登場,這檔 ETF 對 XRP 意味着什麼?是推動機構資金進場的轉折點,還是僅僅帶來短期炒作?
發帖建議:
1️⃣ 分享你對 #XRP# ETF 上線的第一反應與看法。
2️⃣ 分析 XRP #ETF# 對 XRP 價格及流動性的短期影響。
3️⃣ 結合比特幣、以太坊 ETF 過往案例,談談 XRP ETF 是否可能成爲資金流入新焦點。
快帶上 #XRP ETF上线# 和 #Gate广场创作点亮中秋# 發帖,內容越多越優質,越有機會贏取 $5,000 中秋好禮!
XRP基金會對可能導致用戶持倉被盜的安全漏洞發布了首次聲明:"必須立即更新"
在最近更新的XRP Ledger JavaScript開發庫版本中發現了嚴重的軟件漏洞,加密貨幣開發者社區普遍發出了警報。
XRP Ledger 基金會宣布,在與 XRP Ledger 進行交互的常用軟件開發工具包 xrpl JavaScript 包的多個版本中發現了一個安全漏洞。
根據Vakfa,這一漏洞是由Aikido Security的惡意軟件研究員Charlie Eriksen發現的,他將這個問題描述爲“一種潛在的破壞性”供應鏈攻擊。
埃裏克森警告說:“這個安全漏洞可能允許惡意個人竊取用戶的私鑰並獲得對錢包的未經授權訪問”,但尚不清楚是否有任何用戶直接受到影響。
受影響的版本包括從v4.2.1到v4.2.4以及v2.14.2的版本。自那時以來,XRP Ledger工程團隊發布了v4.2.5版本,使被安全漏洞影響的包無效。建議依賴受影響版本的用戶和開發者立即進行更新。
Vakıf在社交媒體上發布的跟進聲明中表示:
“爲了澄清:這個漏洞存在於一個名爲 xrpl.js 的 JavaScript 庫中,該庫用於與 XRP Ledger 進行交互。它並未影響 XRP Ledger 的代碼庫或 GitHub 存儲庫本身。”
惡意代碼似乎是通過一個廣泛用於分享JavaScript包的平台——Node Package Manager (NPM)引入的。由於項目如Xaman Wallet和XRPScan沒有採用受威脅的版本,確認它們的服務可能未受到影響。
XRP Ledger Vakfı表示,當獲得更多關於後門如何使用的信息時,將發布事件的完整事後分析。