< 목록으로

피터 톰, XRP 레저 보안 침해 사건에 대해 리플 강하게 비난

M
관리자
2025.04.25
추천 0
조회수 362
댓글 0


XRP 생태계에서 리플의 공식 노드 패키지 관리자(NPM) 라이브러리에 악성 코드가 주입되어 개인 키도 탈취될 수 있는 심각한 보안 취약점이 발생했다. 이 문제는 Aikido Security에 의해 처음으로 발견되었으며, 리플의 CTO인 데이비드 슈워츠가 이를 인정함에 따라 XRP 생태계 내 소프트웨어 보안에 대한 우려가 재浮상되었다.

리플은 이 침해 사건에 대해 신속하게 대응하여 문제를 완화했지만, 이에 대해 비판적인 목소리를 내고 있는 피터 톰은 자신이 10년 전 경고했던 내용을 다시 언급했다. 그는 "리플이 PGP로 소프트웨어에 서명하지 않는 위험을 지적한 지 10년이 지났는데, NPM 침해 사건으로 인해 결국 리플의 백도어가 발생했다"고 트위터에 게시했다.

피터 톰은 과거 기사를 통해 리플이 소프트웨어 출시를 PGP 서명으로 검증하지 않거나 안전한 다운로드 소프트웨어 인증 방법을 제공하지 않는 문제를 비판했다. 그는 이러한 간과가 악의적인 행위자가 백도어를 주입할 수 있는 경로를 제공할 수 있다고 경고했던 바 있다. 현재 그 예측은 여전히 정확하게 맞아떨어진 상황이다.

이번 보안 사고는 오픈 소스 공급망 보안에 대한 논의가 재조명되게 만들었다. 암호화폐 분야에서는 탈중앙화 네트워크가 신뢰할 수 있는 코드 배포 및 검증된 업데이트에 의존하고 있기 때문에 이러한 문제가 빈번하게 발생한다. 따라서 XRP 보유자들에게는 느긋할 수 있는 여유가 없는 상황이다. 다행히 이번 취약점은 적시에 발견되었지만, 피터 톰의 지적은 리플의 보안 관행과 해당 산업의 소프트웨어 검증 기준에 대한 질문을 불러일으켰다.

암호 자산의 가치가 계속해서 상승함에 따라, 개발 관행의 중요성도 함께 증가하고 있다. 이번 사태는 성숙한 블록체인 생태계조차 소프트웨어 공급망 위협에 취약할 수 있음을 상기시키는 사례로 작용하고 있다. 디지털 자산의 위험을 최소화하기 위해서는 더 강화된 보안 및 검증 기준이 필요한 시점이다.


crossorigin="anonymous">

댓글

뉴스

리플(Ripple)과 라이트코인(Litecoin), 이더리움(Ethereum)과 솔라나(Solana)를 따라잡을 수 있을까? 전문가들이 이번 상승세에서 주목할 만한 암호화폐를 분석하다
M
관리자
조회수 140
추천 0
2025.05.16
리플(Ripple)과 라이트코인(Litecoin), 이더리움(Ethereum)과 솔라나(Solana)를 따라잡을 수 있을까? 전문가들이 이번 상승세에서 주목할 만한 암호화폐를 분석하다
일론 머스크의 xAI, Grok 챗봇의 '백인 제노사이드' 게시물에 대한 조치 발표
M
관리자
조회수 116
추천 0
2025.05.16
일론 머스크의 xAI, Grok 챗봇의 '백인 제노사이드' 게시물에 대한 조치 발표
소프트웨어 엔지니어, XRP 시장 조작 실태 폭로 및 회피 전략 제시
M
관리자
조회수 116
추천 0
2025.05.16
소프트웨어 엔지니어, XRP 시장 조작 실태 폭로 및 회피 전략 제시
팝캣 인기가 시들해지며 개와 모자를 쓴 트레이더들, 새롭게 떠오르는 라이트체인 AI에 몰려
M
관리자
조회수 117
추천 0
2025.05.16
팝캣 인기가 시들해지며 개와 모자를 쓴 트레이더들, 새롭게 떠오르는 라이트체인 AI에 몰려
카르다노 가격 전망 강화, 시바이누 가격 27% 상승
M
관리자
조회수 146
추천 0
2025.05.16
카르다노 가격 전망 강화, 시바이누 가격 27% 상승
코인베이스, 사이버 공격으로 주가 6.64% 하락
M
관리자
조회수 104
추천 0
2025.05.16
코인베이스, 사이버 공격으로 주가 6.64% 하락
마이크로소프트, AI 코드 작성 증가 속 프로그래머 대상 대규모 해고 발표
M
관리자
조회수 106
추천 0
2025.05.16
마이크로소프트, AI 코드 작성 증가 속 프로그래머 대상 대규모 해고 발표
미국 주식 시장, 긍정적인 흐름 속에 잠재적 위험 요소 존재
M
관리자
조회수 149
추천 0
2025.05.16
미국 주식 시장, 긍정적인 흐름 속에 잠재적 위험 요소 존재
인공지능과 법: 앤트로픽 클로드의 부끄러운 오작동, 사과를 촉발하다
M
관리자
조회수 121
추천 0
2025.05.16
인공지능과 법: 앤트로픽 클로드의 부끄러운 오작동, 사과를 촉발하다
일본 경제, 예상보다 큰 0.2% 감소…1년 만에 첫 분기 마이너스 성장 기록
M
관리자
조회수 159
추천 0
2025.05.16
일본 경제, 예상보다 큰 0.2% 감소…1년 만에 첫 분기 마이너스 성장 기록
디파이 미래: 분산 금융의 거대한 잠재력
M
관리자
조회수 154
추천 0
2025.05.16
디파이 미래: 분산 금융의 거대한 잠재력
짐 크래머, 라움 리서치 추천 – ASML 부진 속 주식 투자 조언
M
관리자
조회수 120
추천 0
2025.05.16
짐 크래머, 라움 리서치 추천 – ASML 부진 속 주식 투자 조언
트론(TRX), 0.27달러 도달… 전문가들, 루비 AI(RUVI)가 20,000% 성장 잠재력 보유하다고 평가
M
관리자
조회수 158
추천 0
2025.05.16
트론(TRX), 0.27달러 도달… 전문가들, 루비 AI(RUVI)가 20,000% 성장 잠재력 보유하다고 평가
"전 세계가 비트코인을 쟁여두려 하고 있다" — 에릭 트럼프
M
관리자
조회수 140
추천 0
2025.05.16
"전 세계가 비트코인을 쟁여두려 하고 있다" — 에릭 트럼프
엔비디아, 코어위브 주식 9억 달러 보유… AI 인프라 확장
M
관리자
조회수 125
추천 0
2025.05.16
엔비디아, 코어위브 주식 9억 달러 보유… AI 인프라 확장
작성
121 122 123 124 125