Emile Kwa Emile Kwa
3 min. leestijd

XRP Ledger Foundation ontdekt “achterdeur” in code die crypto kan stelen

XRP-XRP
xrp-xrp-logo
Ripple nieuws
foto van gehackte telefoon

Foto: Morrowind/Shutterstock

Een kwetsbaarheid binnen het ecosysteem van XRP Ledger (XRP) is aan het licht gekomen. De XRP Ledger Foundation heeft ontdekt dat een veelgebruikte JavaScript-bibliotheek die gekoppeld is aan het netwerk, een ‘backdoor’ bevatte.

Met de ‘backdoor’ konden mogelijke kwaadwillenden toegang verkrijgen tot crypto-wallets. De onderzoeker die de achterdeur op het spoor kwam geeft advies aan XRP-gebruikers die denken slachtoffer te zijn van de code.

XRP in de lift: dit zijn mogelijke koop- en verkoopsignalen
XRP in de lift: dit zijn mogelijke koop- en verkoopsignalen

Backdoor ontdekt in belangrijke JavaScript-bibliotheek

Volgens de XRP Ledger Foundation is de kwetsbaarheid opgespoord in de bibliotheek ‘xrpl.js’. Deze is essentieel voor veel applicaties die interactie hebben met de XRP Ledger.

Ontwikkelaars ontdekten dat een derde partij zonder toestemming wijzigingen had aangebracht in een oudere versie van deze bibliotheek. Deze aanpassing creëerde een ‘backdoor’, waarmee het mogelijk was om geheime sleutels van gebruikers te stelen en zo toegang te krijgen tot hun fondsen.

De code was bijzonder gevaarlijk omdat deze pas na installatie werd geactiveerd, waardoor traditionele veiligheidscontroles de aanvankelijke besmetting mogelijk niet detecteerden. Hierdoor kon de achterdeur onopgemerkt blijven.

Blockchainbeveiligingsspecialist Aikido Security ontdekte de aanval. “Op 21 april om 20:53 GMT+0 begon ons systeem, Aikido Intel, ons te waarschuwen voor vijf nieuwe pakketversies van het xrpl-pakket,” schreef Aikido Security. “Het betreft de officiële SDK voor de XRP Ledger, met meer dan 140.000 wekelijkse downloads.”

Mogelijk catastrofale aanval

Volgens onderzoeker van Aikido Security, Charlie Eriksen, had de achterdeur kunnen leiden tot een “mogelijk catastrofale supply chain-aanval op het crypto-ecosysteem”. Dit type aanval richt zich niet direct op een exchange of gebruiker, maar ook de zwakke schakels in toeleveringsketens. Denk bijvoorbeeld aan updates. Cybercriminelen versturen bijvoorbeeld een gemanipuleerde update naar duizenden gebruikers.

Hoewel de backdoor inmiddels is verwijderd, waarschuwt de XRP Ledger Foundation dat applicaties die gebruikmaken van oudere versies van xrpl.js gevaar lopen. 

De potentiële aanval lijkt beperkt te zijn tot derden die hun software hadden geüpdatet naar de kwaadaardige versies. De backdoor is bovendien alleen aangetroffen in de versies van de code die via Node Package Manager (NPM) zijn verspreid.

Verschillende projecten gerelateerd aan XRP, waaronder Xaman Wallet en XRPScan, hebben laten weten dat hun diensten waarschijnlijk veilig zijn.

Eriksen gaf advies aan gebruikers die denken dat ze slachtoffer zijn geworden van de achterdeur:

“Als je denkt dat je mogelijk bent getroffen, moet je ervan uitgaan dat elke seed of privé-sleutel die door de getroffen code is verwerkt, gecompromitteerd is. Deze sleutels mogen niet langer gebruikt worden en bijbehorende assets moeten zo snel mogelijk naar een andere wallet of sleutel worden overgezet.”

De opkomst van nieuwe vormen van cryptocriminaliteit is zeker niet onopgemerkt gebleven. Toch zijn de daadwerkelijke cijfers schokkender dan verwacht, blijkt uit een rapport van Chainalysis.

🎧 Tip van de redactie: Volg de podcast ‘De Cryptotafel’ op Spotify voor het belangrijkste cryptonieuws, scherpe analyses en gesprekken met experts uit de markt. Zo blijf je eenvoudig op de hoogte van wat er écht toe doet in de wereld van crypto en economie — zonder ruis of overbodige informatie.

Deel dit artikel
Auteur:
Over de auteur:
Emile Kwa

Emile Kwa is sinds de zomer van 2024 auteur bij Crypto Insiders. Niet lang daarvoor is hij begonnen zich te verdiepen in de wereld van crypto en volgt de politieke en maatschappelijke ontwikkelingen rondom cryptocurrency op de voet. Zijn interesse ligt vooral bij de geopolitieke en economische implicaties van cryptotechnologie, met een scherpe focus op wet- en regelgeving. Met zijn analytische blik en academische achtergrond biedt hij diepgaande inzichten in de manier waarop cryptocurrency en blockchain een steeds grotere rol spelen in de samenleving.

Net binnen
Meest gelezen
Een afbeelding van een bitcoin (BTC) munt met op de achtergrond een dalende koers
Topman spreekt – 165.000 crypto beleggers verliezen hun inleg
  • 30/10/2025
  • 3 min. leestijd
Foto van Trump en zijn zoons
Trumps zonen slaan toe: American Bitcoin slaat opnieuw miljoenen in
  • 29/10/2025
  • 3 min. leestijd
Een afbeelding van een muizenval die is verborgen in het gras
De verborgen valstrik in crypto waar bijna iedereen intrapt
  • 28/10/2025
  • 3 min. leestijd
AI voorspelt Bitcoin prijs voor eind 2025 - dit zijn de verwachtingen
AI voorspelt Bitcoin prijs voor eind 2025 – dit zijn de verwachtingen
  • 29/10/2025
  • 3 min. leestijd
Japanse rentes knallen omhoog: dit zijn de gevolgen voor Bitcoin
Japanse rentes knallen omhoog: dit zijn de gevolgen voor Bitcoin
  • 03/11/2025
  • 4 min. leestijd
Advertentie

Meest gelezen Ripple nieuws

AI voorspelt vuurwerk voor XRP in november
AI voorspelt vuurwerk voor XRP in november
  • 01/11/2025
  • 3 min. leestijd
Afbeelding van XRP koers en vergrootglas
XRP beursfondsen zullen “dramatisch beter presteren dan verwacht”
  • 02/11/2025
  • 3 min. leestijd
Een afbeelding van Ripple op de Nasdaq, een enorme handelsbeurs. Ripple is het bedrijf achter cryptos zoals XRP en RLUSD
Dit bedrijf staat op het punt een XRP reserve te lanceren
  • 30/10/2025
  • 3 min. leestijd
Advertentie
Een cadeau van onze partners: start met een voorsprong 🎁

Zet je eerste stappen in crypto met meer kennis én een extraatje. Ontvang exclusieve bonussen en kortingen van onze partners.

Kennisbank

Kennisbank

Kennisbank