彼得·托德,被認爲是中本聰的人,批評瑞波幣:"我十年前就告訴過你了"
加拿大比特幣開發者彼得·托德,在一部HBO紀錄片中被描述爲最有可能的中本聰,再次引發了關於瑞波幣(XRP)的爭論。
彼得·托德在發現用於XRP Ledger的JavaScript庫中的安全漏洞後,批評了瑞波幣。
這個安全漏洞最初是由Aikido Security發現的,幾天前,瑞波幣的首席技術官David Schwartz對此進行了確認。
此事件發生在惡意軟件被引入官方(NPM)包管理器後;這一舉動可能允許攻擊者竊取用戶的私鑰,並將他們錢包中的所有資金取走。
在新漏洞被承認後,托德回憶起他曾在十年前警告過類似的風險。
在那時,Todd 發布了一篇批評瑞波幣的文章,因爲它沒有通過 PGP 密碼籤名來驗證其代碼。如果沒有這種驗證,攻擊者可能會插入惡意代碼並分發假軟件,Todd 爭辯道。這正是現在正在發生的情況。
“在我指出由於Ripple沒有用PGP籤署其軟件或提供任何其他安全獲取方式而導致的Ripple後門風險的10年後……又由於npm的違規出現了一個Ripple後門。”
彼得·托德發起的辯論提醒我們軟件供應鏈安全的重要性,特別是在加密貨幣領域,數百萬美元和用戶的信任正面臨威脅。
查看原文加拿大比特幣開發者彼得·托德,在一部HBO紀錄片中被描述爲最有可能的中本聰,再次引發了關於瑞波幣(XRP)的爭論。
彼得·托德在發現用於XRP Ledger的JavaScript庫中的安全漏洞後,批評了瑞波幣。
這個安全漏洞最初是由Aikido Security發現的,幾天前,瑞波幣的首席技術官David Schwartz對此進行了確認。
此事件發生在惡意軟件被引入官方(NPM)包管理器後;這一舉動可能允許攻擊者竊取用戶的私鑰,並將他們錢包中的所有資金取走。
在新漏洞被承認後,托德回憶起他曾在十年前警告過類似的風險。
在那時,Todd 發布了一篇批評瑞波幣的文章,因爲它沒有通過 PGP 密碼籤名來驗證其代碼。如果沒有這種驗證,攻擊者可能會插入惡意代碼並分發假軟件,Todd 爭辯道。這正是現在正在發生的情況。
“在我指出由於Ripple沒有用PGP籤署其軟件或提供任何其他安全獲取方式而導致的Ripple後門風險的10年後……又由於npm的違規出現了一個Ripple後門。”
彼得·托德發起的辯論提醒我們軟件供應鏈安全的重要性,特別是在加密貨幣領域,數百萬美元和用戶的信任正面臨威脅。