彼得·托德,被认为是中本聪的人,批评瑞波币:"我十年前就告诉过你了"
加拿大比特币开发者彼得·托德,在一部HBO纪录片中被描述为最有可能的中本聪,再次引发了关于瑞波币(XRP)的争论。
彼得·托德在发现用于XRP Ledger的JavaScript库中的安全漏洞后,批评了瑞波币。
这个安全漏洞最初是由Aikido Security发现的,几天前,瑞波币的首席技术官David Schwartz对此进行了确认。
此事件发生在恶意软件被引入官方(NPM)包管理器后;这一举动可能允许攻击者窃取用户的私钥,并将他们钱包中的所有资金取走。
在新漏洞被承认后,托德回忆起他曾在十年前警告过类似的风险。
在那时,Todd 发布了一篇批评瑞波币的文章,因为它没有通过 PGP 密码签名来验证其代码。如果没有这种验证,攻击者可能会插入恶意代码并分发假软件,Todd 争辩道。这正是现在正在发生的情况。
“在我指出由于Ripple没有用PGP签署其软件或提供任何其他安全获取方式而导致的Ripple后门风险的10年后……又由于npm的违规出现了一个Ripple后门。”
彼得·托德发起的辩论提醒我们软件供应链安全的重要性,特别是在加密货币领域,数百万美元和用户的信任正面临威胁。
查看原文加拿大比特币开发者彼得·托德,在一部HBO纪录片中被描述为最有可能的中本聪,再次引发了关于瑞波币(XRP)的争论。
彼得·托德在发现用于XRP Ledger的JavaScript库中的安全漏洞后,批评了瑞波币。
这个安全漏洞最初是由Aikido Security发现的,几天前,瑞波币的首席技术官David Schwartz对此进行了确认。
此事件发生在恶意软件被引入官方(NPM)包管理器后;这一举动可能允许攻击者窃取用户的私钥,并将他们钱包中的所有资金取走。
在新漏洞被承认后,托德回忆起他曾在十年前警告过类似的风险。
在那时,Todd 发布了一篇批评瑞波币的文章,因为它没有通过 PGP 密码签名来验证其代码。如果没有这种验证,攻击者可能会插入恶意代码并分发假软件,Todd 争辩道。这正是现在正在发生的情况。
“在我指出由于Ripple没有用PGP签署其软件或提供任何其他安全获取方式而导致的Ripple后门风险的10年后……又由于npm的违规出现了一个Ripple后门。”
彼得·托德发起的辩论提醒我们软件供应链安全的重要性,特别是在加密货币领域,数百万美元和用户的信任正面临威胁。