QRコードをスキャンしてダウンロードしてください。
BTC $60,630.72 -0.32%
ETH $1,562.25 -1.79%
BNB $574.14 -0.01%
XRP $1.08 -1.62%
SOL $61.91 -4.85%
TRX $0.3212 -0.23%
DOGE $0.0808 -2.00%
ADA $0.1579 -2.11%
BCH $215.01 -1.45%
LINK $7.35 -0.99%
HYPE $57.34 -1.70%
AAVE $60.53 -3.83%
SUI $0.7105 +0.21%
XLM $0.2084 +7.65%
ZEC $360.95 +6.22%
BTC $60,630.72 -0.32%
ETH $1,562.25 -1.79%
BNB $574.14 -0.01%
XRP $1.08 -1.62%
SOL $61.91 -4.85%
TRX $0.3212 -0.23%
DOGE $0.0808 -2.00%
ADA $0.1579 -2.11%
BCH $215.01 -1.45%
LINK $7.35 -0.99%
HYPE $57.34 -1.70%
AAVE $60.53 -3.83%
SUI $0.7105 +0.21%
XLM $0.2084 +7.65%
ZEC $360.95 +6.22%

余弦:@solana/web3.js のサプライチェーン攻撃に注意してください、攻撃バージョンは削除されました。

2024-12-04 09:08:12
コレクション

ChainCatcher のメッセージ、SlowMist の余弦が X に投稿して言った:"注意 @solana/web3.js のサプライチェーンの毒性、既知の 1.95.6 および 1.95.7 バージョンにはバックドアコードが存在し、ユーザーの秘密鍵を盗む可能性があります。新しいバージョンにはこのリスクはありません。既知の有名なウォレットではこのリスクは発見されていませんが、実際の攻撃は発生しています。

推測では、依存パッケージの更新が比較的迅速なサードパーティの秘密鍵関連ツール(ボットを含む)が感染した可能性があります。なぜなら、毒性のあるバージョンは数時間しか生存せず、すぐに発見されて削除されたからです。このパッケージを使用している場合は、注意して調査してください。"

app_icon
ChainCatcher Building the Web3 world with innovations.