🌕 Gate 广场 · 中秋创作激励 Day 8 赏金话题公布- #XRP ETF上线# !
创作点亮中秋,带热门话题发帖,瓜分 $5,000 中秋好礼!🎁
立即报名查看详情 👉 https://www.gate.com/campaigns/1953
💝 新用户首次发帖并完成互动任务,即可瓜分 $600 新人奖池!
🔥 Day 8 热门话题:XRP ETF上线
REX-Osprey XRP ETF(XRPR)本周确认上线!XRPR 将成为首档追踪第三大加密货币 XRP 表现的现货 ETF,由 REX-Osprey 推出(同时也是 SSK 背后团队)。据彭博高级 ETF 分析师消息,XRPR 将与狗狗币 ETF(DOJE)一同于本周四登场,这档 ETF 对 XRP 意味着什么?是推动机构资金进场的转折点,还是仅仅带来短期炒作?
发帖建议:
1️⃣ 分享你对 #XRP# ETF 上线的第一反应与看法。
2️⃣ 分析 XRP #ETF# 对 XRP 价格及流动性的短期影响。
3️⃣ 结合比特币、以太坊 ETF 过往案例,谈谈 XRP ETF 是否可能成为资金流入新焦点。
快带上 #XRP ETF上线# 和 #Gate广场创作点亮中秋# 发帖,内容越多越优质,越有机会赢取 $5,000 中秋好礼!
XRP基金会对可能导致用户持仓被盗的安全漏洞发布了首次声明:"必须立即更新"
在最近更新的XRP Ledger JavaScript开发库版本中发现了严重的软件漏洞,加密货币开发者社区普遍发出了警报。
XRP Ledger 基金会宣布,在与 XRP Ledger 进行交互的常用软件开发工具包 xrpl JavaScript 包的多个版本中发现了一个安全漏洞。
根据Vakfa,这一漏洞是由Aikido Security的恶意软件研究员Charlie Eriksen发现的,他将这个问题描述为“一种潜在的破坏性”供应链攻击。
埃里克森警告说:“这个安全漏洞可能允许恶意个人窃取用户的私钥并获得对钱包的未经授权访问”,但尚不清楚是否有任何用户直接受到影响。
受影响的版本包括从v4.2.1到v4.2.4以及v2.14.2的版本。自那时以来,XRP Ledger工程团队发布了v4.2.5版本,使被安全漏洞影响的包无效。建议依赖受影响版本的用户和开发者立即进行更新。
Vakıf在社交媒体上发布的跟进声明中表示:
“为了澄清:这个漏洞存在于一个名为 xrpl.js 的 JavaScript 库中,该库用于与 XRP Ledger 进行交互。它并未影响 XRP Ledger 的代码库或 GitHub 存储库本身。”
恶意代码似乎是通过一个广泛用于分享JavaScript包的平台——Node Package Manager (NPM)引入的。由于项目如Xaman Wallet和XRPScan没有采用受威胁的版本,确认它们的服务可能未受到影响。
XRP Ledger Vakfı表示,当获得更多关于后门如何使用的信息时,将发布事件的完整事后分析。