Gino Presti Gino Presti
3 min. Lesedauer

XRP Ledger Foundation entdeckt „Hintertür“ im Code, die Krypto stehlen kann

ripple-icon
Ripple Nachric…
Foto eines gehackten Telefons

Foto: Morrowind/Shutterstock

Eine Schwachstelle im Ökosystem des XRP Ledger (XRP) ist ans Licht gekommen. Die XRP Ledger Foundation hat entdeckt, dass eine häufig verwendete JavaScript-Bibliothek, die mit dem Netzwerk verbunden ist, eine ‚Backdoor‘ enthielt.

Mit der ‚Backdoor‘ konnten potenzielle Angreifer Zugriff auf Krypto-Wallets erlangen. Der Forscher, der die Hintertür aufspürte, gibt Ratschläge an XRP-Nutzer, die glauben, Opfer des Codes geworden zu sein.

Jahresabschluss Krypto 2025 – #7: Ripple und SEC beenden Rechtsstreit
Jahresabschluss Krypto 2025 – #7: Ripple und SEC beenden Rechtsstreit

Backdoor in wichtiger JavaScript-Bibliothek entdeckt

Laut der XRP Ledger Foundation wurde die Schwachstelle in der Bibliothek ‚xrpl.js‘ aufgespürt. Diese ist für viele Anwendungen, die mit dem XRP Ledger interagieren, essenziell.

Entwickler entdeckten, dass eine dritte Partei ohne Genehmigung Änderungen an einer älteren Version dieser Bibliothek vorgenommen hatte. Diese Anpassung schuf eine ‚Backdoor‘, mit der es möglich war, geheime Schlüssel von Nutzern zu stehlen und so Zugriff auf ihre Gelder zu erhalten.

Der Code war besonders gefährlich, da er erst nach der Installation aktiviert wurde, wodurch traditionelle Sicherheitskontrollen die anfängliche Infektion möglicherweise nicht erkannten. Dadurch konnte die Hintertür unbemerkt bleiben.

Der Blockchain-Sicherheitsspezialist Aikido Security entdeckte den Angriff. „Am 21. April um 20:53 deutsche Zeit begann unser System, Aikido Intel, uns vor fünf neuen Paketversionen des xrpl-Pakets zu warnen,“ schrieb Aikido Security. „Es handelt sich um das offizielle SDK für den XRP Ledger, mit mehr als 140.000 wöchentlichen Downloads.“

Möglicherweise katastrophaler Angriff

Laut dem Forscher von Aikido Security, Charlie Eriksen, hätte die Hintertür zu einem „möglicherweise katastrophalen Supply-Chain-Angriff auf das Krypto-Ökosystem“ führen können. Diese Art von Angriff zielt nicht direkt auf eine Börse oder einen Nutzer, sondern auch auf die schwachen Glieder in Lieferketten. Denke beispielsweise an Updates. Cyberkriminelle versenden zum Beispiel ein manipuliertes Update an tausende Nutzer.

Obwohl die Backdoor inzwischen entfernt wurde, warnt die XRP Ledger Foundation, dass Anwendungen, die ältere Versionen von xrpl.js verwenden, gefährdet sind.

Der potenzielle Angriff scheint auf Dritte beschränkt zu sein, die ihre Software auf die bösartigen Versionen aktualisiert hatten. Die Backdoor wurde zudem nur in den Versionen des Codes gefunden, die über Node Package Manager (NPM) verbreitet wurden.

Verschiedene mit XRP verbundene Projekte, darunter Xaman Wallet und XRPScan, haben mitgeteilt, dass ihre Dienste wahrscheinlich sicher sind.

Eriksen gab Nutzern, die glauben, Opfer der Hintertür geworden zu sein, folgenden Rat:

„Wenn du glaubst, dass du möglicherweise betroffen bist, musst du davon ausgehen, dass jeder Seed oder private Schlüssel, der vom betroffenen Code verarbeitet wurde, kompromittiert ist. Diese Schlüssel sollten nicht mehr verwendet werden und zugehörige Assets sollten so schnell wie möglich in ein anderes Wallet oder zu einem anderen Schlüssel übertragen werden.“

Das Aufkommen neuer Formen der Kryptokriminalität ist sicherlich nicht unbemerkt geblieben. Dennoch sind die tatsächlichen Zahlen schockierender als erwartet, wie aus einem Bericht von Chainalysis hervorgeht.

Diesen Artikel teilen
  • Share on Twitter
  • Share on Telegram
  • Share on Facebook
Autor:
Über den Autor:
Gino Presti

Gino Presti ist seit März 2024 bei Crypto Insiders. Seit 2017 ist er aktiv im Kryptowährungshandel und hat sich ein umfangreiches Wissen über den Kryptomarkt angeeignet. Ginos fundiertes Verständnis und seine Begeisterung für Kryptowährungen motivieren ihn, aktuelle Trends und Entwicklungen kontinuierlich zu verfolgen und sein Wissen mit einem breiteren internationalen Publikum zu teilen.

Gerade eingetroffen
Trending
Peter Brandt sieht negative XRP-Entwicklung
Experte warnt Anleger: „Verkaufe dein XRP nicht, wenn der Kurs so niedrig steht“
  • 20/12/2025
  • 3 Min. Lesedauer
Hat XRP noch eine Zukunft? Analysten kritisch
Hat XRP noch eine Zukunft? Analysten sind kritisch
  • 24/12/2025
  • 2 Min. Lesedauer
Bitcoin-Kurs 2026: 150 Jahre alte Theorie sagt goldene Zeiten voraus
Bitcoin-Kurs 2026: 150 Jahre alte Theorie sagt goldene Zeiten voraus
  • 25/12/2025
  • 3 Min. Lesedauer
Ethereum-Adressen explodieren – Kurs stieg zuletzt auf Rekordhoch
Ethereum-Adressen explodieren – Kurs stieg zuletzt auf Rekordhoch
  • 21/12/2025
  • 2 Min. Lesedauer
Cardano se tambalea, pero su red explota: Nuevo proyecto sube 135%
Cardano wankt, aber Netzwerk explodiert: Neues Projekt steigt 135 Prozent
  • 22/12/2025
  • 3 Min. Lesedauer

Trending Ripple Nachrichten

Hat XRP noch eine Zukunft? Analysten kritisch
Hat XRP noch eine Zukunft? Analysten sind kritisch
  • 24/12/2025
  • 2 Min. Lesedauer
XRP-Kurs unter Druck: Großinvestor verzeichnet 170 Mio. Verlust
XRP-Kurs unter Druck: Großinvestor verzeichnet 170 Mio. Verlust
  • 26/12/2025
  • 2 Min. Lesedauer
XRP-Jahr: Rekorde und Ende des SEC-Verfahrens
Warnsignale für XRP: Analysten sehen Risiken für den Kurs
  • 23/12/2025
  • 3 Min. Lesedauer

Wissensbasis

Wissensbasis

Wissensbasis