掃碼下載
BTC $77,919.00 +5.18%
ETH $2,454.12 +6.22%
BNB $645.25 +3.09%
XRP $1.50 +5.58%
SOL $90.24 +5.07%
TRX $0.3255 -0.34%
DOGE $0.1019 +5.50%
ADA $0.2658 +5.30%
BCH $458.69 +4.16%
LINK $9.83 +5.21%
HYPE $45.20 +2.92%
AAVE $118.32 +8.74%
SUI $1.03 +5.80%
XLM $0.1761 +7.68%
ZEC $344.72 +3.02%
BTC $77,919.00 +5.18%
ETH $2,454.12 +6.22%
BNB $645.25 +3.09%
XRP $1.50 +5.58%
SOL $90.24 +5.07%
TRX $0.3255 -0.34%
DOGE $0.1019 +5.50%
ADA $0.2658 +5.30%
BCH $458.69 +4.16%
LINK $9.83 +5.21%
HYPE $45.20 +2.92%
AAVE $118.32 +8.74%
SUI $1.03 +5.80%
XLM $0.1761 +7.68%
ZEC $344.72 +3.02%

餘弦:當心 @solana/web3.js 供應鏈投毒,投毒版本已被下架

2024-12-04 09:08:12
收藏

ChainCatcher 消息,慢霧餘弦於 X 發文表示:"注意 @solana/web3.js 供應鏈投毒,已知的 1.95.6 及 1.95.7 版本存在後門代碼,會偷用戶私鑰。新版本已經沒這個風險。已知知名錢包未發現這個風險,但真實攻擊是發生的。

猜測也許是更新依賴包比較及時的第三方私鑰有關工具(包括 bot)中招了,因為投毒的版本存活也就幾小時,很快就被發現並下架了。如果你有用到這個包,注意排查。"

app_icon
ChainCatcher 與創新者共建Web3世界