맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.

XRP 자바스크립트 라이브러리에 백도어… 수십만 앱 '지갑키 탈취' 위험

작성자 이미지
김민준 기자
3
4

XRP 레저 기반 자바스크립트 라이브러리에서 백도어가 발견돼 지갑 개인키 유출 가능성이 제기됐다. 수십만 개 애플리케이션이 영향을 받을 수 있다는 분석이 나왔다.

XRP 자바스크립트 라이브러리에 백도어… 수십만 앱 '지갑키 탈취' 위험 / TokenPost AI

XRP 레저 재단(XRP Ledger Foundation)이 XRP 레저 블록체인과 상호작용하는 공식 자바스크립트 라이브러리에서 심각한 보안 취약점을 발견했다고 밝혔다.

22일 블록체인 보안 전문업체 아이키도(Aikido)는 공식 블로그를 통해 XRP 레저의 오픈소스 자바스크립트 라이브러리가 치밀하게 설계된 백도어에 의해 손상돼 사용자 암호화폐 지갑의 개인키가 도난당할 위험에 처해 있었다고 경고했다. 백도어가 삽입된 경로는 공식 Node.js 패키지 관리자(NPM) 패키지를 통해 퍼졌으며, 수많은 웹사이트와 애플리케이션이 해당 라이브러리를 활용하고 있다는 점에서 전체 암호화폐 공급망에 치명적인 타격을 줄 수 있었다고 분석했다.

문제가 된 자바스크립트 라이브러리는 XRP 레저 자체가 아닌, 개발자들이 네트워크와 연동할 수 있도록 지원하는 코드 모듈 집합이다. 특히 Aikido는 수십만 개의 애플리케이션이 이 라이브러리를 통해 XRP 레저에 접근하고 있어 잠재적 피해 규모가 상당하다고 지적했다.

이에 따라 XRP 레저 재단은 즉각적으로 조치를 취해 해당 라이브러리의 저장소에서 문제 버전을 제거하고, 보안이 강화된 코드로 대체했다고 22일 X(구 트위터)를 통해 공지했다. 현재는 영향을 받은 개발자 커뮤니티에 빠르게 패치 적용을 안내하고 있는 상황이다.

이번 사건은 암호화폐 생태계가 직면한 공급망 공격의 대표적 전례로 남을 수 있으며, 보안 체계 강화와 공식 코드 관리의 중요성을 다시 한 번 부각시키고 있다. XRP 측은 추가 피해를 방지하기 위해 모든 프로젝트에 최신 버전으로 업데이트할 것을 권장하고 있다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

관련된 다른 기사

댓글

3

추천

4

스크랩

Scrap

데일리 스탬프

4

매일 스탬프를 찍을 수 있어요!

등급 아이콘

SSdc

11:52

등급 아이콘

루첸

11:40

등급 아이콘

토큰부자

08:25

등급 아이콘

백제

07:01

댓글 3

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

루첸

2025.04.23 11:40:06

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

토큰부자

2025.04.23 08:25:57

기사 잘 봤습니다.

답글달기

0

0
0

이전 답글 더보기

백제

2025.04.23 07:01:29

다우지수 폭등

답글달기

0

0
0

이전 답글 더보기

1