扫码下载
BTC $62,408.49 +2.46%
ETH $1,629.28 +3.84%
BNB $592.89 +2.56%
XRP $1.13 +4.99%
SOL $65.03 +3.40%
TRX $0.3287 +2.86%
DOGE $0.0850 +4.52%
ADA $0.1649 +5.18%
BCH $226.68 +1.25%
LINK $7.76 +5.64%
HYPE $59.25 -0.15%
AAVE $63.62 +3.46%
SUI $0.7582 +7.23%
XLM $0.2051 +2.60%
ZEC $397.06 +5.99%
BTC $62,408.49 +2.46%
ETH $1,629.28 +3.84%
BNB $592.89 +2.56%
XRP $1.13 +4.99%
SOL $65.03 +3.40%
TRX $0.3287 +2.86%
DOGE $0.0850 +4.52%
ADA $0.1649 +5.18%
BCH $226.68 +1.25%
LINK $7.76 +5.64%
HYPE $59.25 -0.15%
AAVE $63.62 +3.46%
SUI $0.7582 +7.23%
XLM $0.2051 +2.60%
ZEC $397.06 +5.99%

余弦:当心 @solana/web3.js 供应链投毒,投毒版本已被下架

2024-12-04 09:08:12
收藏

ChainCatcher 消息,慢雾余弦于 X 发文表示:“注意 @solana/web3.js 供应链投毒,已知的 1.95.6 及 1.95.7 版本存在后门代码,会偷用户私钥。新版本已经没这个风险。已知知名钱包未发现这个风险,但真实攻击是发生的。

猜测也许是更新依赖包比较及时的第三方私钥有关工具(包括 bot)中招了,因为投毒的版本存活也就几小时,很快就被发现并下架了。如果你有用到这个包,注意排查。”

app_icon
ChainCatcher 与创新者共建Web3世界