De voormalige chief technology officer van Ripple, David Schwartz, gaf deze week een scherpe openbare waarschuwing over een nieuw ontdekte Windows BitLocker-kwetsbaarheid. Hij noemt dit één van de ernstigste beveiligingslekken die hij in jaren is tegengekomen.
Zijn opmerkingen kwamen samen met een aparte waarschuwing over een golf aan scams die zich richten op XRP Ledger-gebruikers. Dit wijst op toenemende druk op zowel de beveiliging van consumentapparaten als op het on-chain vertrouwen.
Schwartz geeft scherpe beveiligingswaarschuwing over BitLocker-lek
Schwartz zei dat de exploit aanvallers in staat stelt om Microsofts volledige schijfversleuteling te omzeilen via een simpele methode met een USB-stick. Omdat er geen authenticatie wordt gevraagd, vermoeden sommigen dat het meer op een achterdeur lijkt dan op een gewone bug, vooral omdat het weinig technische moeite kost om binnen te dringen.
De kwetsbaarheid is belangrijk voor iedereen die gevoelige informatie opslaat op een Windows-apparaat, zoals privésleutels, herstelzinnen of werkdocumenten. Eerdere opmerkingen van Schwartz over beveiliging en incentive-design op protocolniveau kregen veel aandacht in de sector, wat extra gewicht geeft aan zijn oordeel over het BitLocker-probleem.
De bekendmaking vergroot de zorgen over software-aanvallen op gebieden dichtbij de cryptowereld, waar het uitlekken van privésleutels kan leiden tot direct verlies van crypto voor retail-houders die met schijfversleuteling hun cold storage-back-ups willen beschermen.
Ripple CTO waarschuwt voor toename XRPL-scams
In een aparte post waarschuwde Schwartz voor een flinke toename van scam-meldingen gericht op XRPL-gebruikers. Nep-airdrops en imitatie-accounts komen het meest voor. Scammers kopiëren vaak geverifieerde profielen en proberen houders over te halen om een wallet te koppelen aan drainer-contracten.
Deze trend lijkt op een algemene stijging van scams die de afgelopen maanden door financiële toezichthouders is gesignaleerd. Voor XRP-houders is het risico groter door het pseudonieme karakter van de ledger en omdat er geen mogelijkheid is om fondsen terug te halen na verzending.
Schwartz, wiens bekendheid binnen het XRP-ecosysteem ervoor zorgt dat zijn waarschuwingen breed gedeeld worden, roept gebruikers op om nooit op ongevraagde airdrop-berichten in te gaan en altijd officieel nieuws zelf te verifiëren voordat ze een wallet koppelen.
Door AI gemaakte exploits vergroten het beveiligingsrisico
Deze waarschuwingen komen op het moment dat Google meldde een actieve zero-day-exploit gemaakt met AI te hebben onderschept voordat deze op grote schaal werd ingezet. De Python-gebaseerde aanval zou tweefactorauthenticatie bij een veelgebruikte open-source admin-tool hebben omzeild.
Verdedigende AI-systemen zoals Big Sleep en CodeMender worden nu uitgerold als reactie. Of encryptie op apparaten en gebruikersverificatie deze snelle veranderingen kunnen bijbenen, blijft voorlopig de vraag.
