Ripples tidligere teknologisjef, David Schwartz, kom denne uken med en skarp offentlig advarsel om en nylig oppdaget sårbarhet i Windows BitLocker. Han beskriver den som en av de mest alvorlige sikkerhetsfeilene han har sett på flere år.
Hans uttalelser kom samtidig med en separat advarsel om en bølge av svindelforsøk rettet mot brukere av XRP Ledger, noe som viser økende press på både sikkerheten til forbrukernes utstyr og tiltroen til blokkjeden.
Schwartz advarer mot alvorlig BitLocker-sårbarhet
Schwartz sier at sårbarheten lar angripere omgå Microsofts fullstendige diskkryptering ved å bruke en enkel metode basert på USB-minne. Manglende krav om autentisering har ført til spekulasjoner om at mekanismen ligner mer på en bakdør enn en vanlig feil, siden løsningen krever svært lite teknisk innsats.
Sårbarheten er kritisk for alle som oppbevarer sensitiv informasjon på en Windows-enhet, for eksempel private nøkler, gjenopprettingsfraser eller arbeidsdokumenter. Schwartzs tidligere kommentarer om sikkerhet og insentivdesign på protokollnivå har fått bred oppmerksomhet i bransjen, og gir ekstra tyngde til hans vurdering av BitLocker-problemet.
Avsløringen øker bekymringen for angrep på programvarenivå som beveger seg inn i kryptorelaterte områder, der eksponering av private nøkler kan føre til direkte og irreversibelt tap for private investorer som bruker diskkryptering for å beskytte backup-lagring offline.
Ripple-CTO advarer mot økning i svindel rettet mot XRPL
I et annet innlegg varslet Schwartz om en kraftig økning i rapporter om svindel rettet mot XRPL-brukere. Falske airdrops og etterligning av kontoer er de vanligste metodene. Svindlere kopierer ofte verifiserte profiler og ber investorer om å koble til lommebøker for å tappe midler via ondsinnede kontrakter.
Utviklingen speiler en bredere økning i svindel som er rapportert av finansielle tilsynsmyndigheter de siste månedene. For XRP-innehavere er risikoen større på grunn av ledgerens pseudonyme natur og mangel på mulighet til å hente tilbake midler etter at de er sendt videre.
Schwartz, som har en fremtredende posisjon i XRP-fellesskapet og derfor får stor spredning på sine advarsler, oppfordrer brukere til å ignorere uoppfordrede meldinger om airdrops og alltid bekrefte offisiell kommunikasjon selvstendig før de kobler til noen lommebok.
AI-baserte angrep øker sikkerhetsbekymringene
Advarslene kommer samtidig som Google sier at de har avverget et aktivt AI-basert zero-day-angrep før bred spredning. Det Python-baserte angrepet omgikk etter sigende tofaktorautentisering på et mye brukt, åpen kildekode-administrasjonsverktøy.
Forsvarssystemer med AI som Big Sleep og CodeMender blir nå innført som mottiltak. Om endepunktskryptering og brukerautentisering klarer å holde tritt med denne utviklingen, gjenstår å se.









