QRコードをスキャンしてダウンロードしてください。
BTC $77,264.77 +0.13%
ETH $2,140.06 +1.00%
BNB $645.52 -0.19%
XRP $1.39 +0.05%
SOL $85.76 +0.93%
TRX $0.3556 +0.25%
DOGE $0.1050 -1.92%
ADA $0.2524 +0.46%
BCH $378.52 -6.10%
LINK $9.65 +1.53%
HYPE $48.34 +4.64%
AAVE $89.79 +0.91%
SUI $1.07 +3.18%
XLM $0.1477 -0.91%
ZEC $564.61 +6.03%
BTC $77,264.77 +0.13%
ETH $2,140.06 +1.00%
BNB $645.52 -0.19%
XRP $1.39 +0.05%
SOL $85.76 +0.93%
TRX $0.3556 +0.25%
DOGE $0.1050 -1.92%
ADA $0.2524 +0.46%
BCH $378.52 -6.10%
LINK $9.65 +1.53%
HYPE $48.34 +4.64%
AAVE $89.79 +0.91%
SUI $1.07 +3.18%
XLM $0.1477 -0.91%
ZEC $564.61 +6.03%

余弦:@solana/web3.js のサプライチェーン攻撃に注意してください、攻撃バージョンは削除されました。

2024-12-04 09:08:12
コレクション

ChainCatcher のメッセージ、SlowMist の余弦が X に投稿して言った:"注意 @solana/web3.js のサプライチェーンの毒性、既知の 1.95.6 および 1.95.7 バージョンにはバックドアコードが存在し、ユーザーの秘密鍵を盗む可能性があります。新しいバージョンにはこのリスクはありません。既知の有名なウォレットではこのリスクは発見されていませんが、実際の攻撃は発生しています。

推測では、依存パッケージの更新が比較的迅速なサードパーティの秘密鍵関連ツール(ボットを含む)が感染した可能性があります。なぜなら、毒性のあるバージョンは数時間しか生存せず、すぐに発見されて削除されたからです。このパッケージを使用している場合は、注意して調査してください。"

app_icon
ChainCatcher Building the Web3 world with innovations.