扫码下载
BTC $78,364.00 -0.58%
ETH $2,330.57 -2.38%
BNB $639.80 -1.03%
XRP $1.43 -1.08%
SOL $85.97 -1.96%
TRX $0.3297 +0.31%
DOGE $0.0970 +0.01%
ADA $0.2497 -1.33%
BCH $458.16 -1.42%
LINK $9.32 -1.22%
HYPE $41.61 +1.37%
AAVE $93.53 -0.68%
SUI $0.9472 -1.91%
XLM $0.1778 -1.02%
ZEC $326.99 +0.60%
BTC $78,364.00 -0.58%
ETH $2,330.57 -2.38%
BNB $639.80 -1.03%
XRP $1.43 -1.08%
SOL $85.97 -1.96%
TRX $0.3297 +0.31%
DOGE $0.0970 +0.01%
ADA $0.2497 -1.33%
BCH $458.16 -1.42%
LINK $9.32 -1.22%
HYPE $41.61 +1.37%
AAVE $93.53 -0.68%
SUI $0.9472 -1.91%
XLM $0.1778 -1.02%
ZEC $326.99 +0.60%

余弦:当心 @solana/web3.js 供应链投毒,投毒版本已被下架

2024-12-04 09:08:12
收藏

ChainCatcher 消息,慢雾余弦于 X 发文表示:“注意 @solana/web3.js 供应链投毒,已知的 1.95.6 及 1.95.7 版本存在后门代码,会偷用户私钥。新版本已经没这个风险。已知知名钱包未发现这个风险,但真实攻击是发生的。

猜测也许是更新依赖包比较及时的第三方私钥有关工具(包括 bot)中招了,因为投毒的版本存活也就几小时,很快就被发现并下架了。如果你有用到这个包,注意排查。”

app_icon
ChainCatcher 与创新者共建Web3世界