扫码下载
BTC $60,506.07 -0.54%
ETH $1,552.45 -2.28%
BNB $572.38 -1.14%
XRP $1.09 -1.42%
SOL $61.42 -4.96%
TRX $0.3205 -0.27%
DOGE $0.0810 -0.70%
ADA $0.1575 -1.01%
BCH $216.67 +0.34%
LINK $7.31 -0.48%
HYPE $57.80 -4.29%
AAVE $59.87 -2.68%
SUI $0.7114 +2.34%
XLM $0.2004 +7.25%
ZEC $339.84 +1.05%
BTC $60,506.07 -0.54%
ETH $1,552.45 -2.28%
BNB $572.38 -1.14%
XRP $1.09 -1.42%
SOL $61.42 -4.96%
TRX $0.3205 -0.27%
DOGE $0.0810 -0.70%
ADA $0.1575 -1.01%
BCH $216.67 +0.34%
LINK $7.31 -0.48%
HYPE $57.80 -4.29%
AAVE $59.87 -2.68%
SUI $0.7114 +2.34%
XLM $0.2004 +7.25%
ZEC $339.84 +1.05%

余弦:当心 @solana/web3.js 供应链投毒,投毒版本已被下架

2024-12-04 09:08:12
收藏

ChainCatcher 消息,慢雾余弦于 X 发文表示:“注意 @solana/web3.js 供应链投毒,已知的 1.95.6 及 1.95.7 版本存在后门代码,会偷用户私钥。新版本已经没这个风险。已知知名钱包未发现这个风险,但真实攻击是发生的。

猜测也许是更新依赖包比较及时的第三方私钥有关工具(包括 bot)中招了,因为投毒的版本存活也就几小时,很快就被发现并下架了。如果你有用到这个包,注意排查。”

app_icon
ChainCatcher 与创新者共建Web3世界