掃碼下載
BTC $60,371.89 +1.72%
ETH $1,617.95 +3.35%
BNB $560.66 +2.24%
XRP $1.06 +1.93%
SOL $75.28 +6.38%
TRX $0.3214 -0.21%
DOGE $0.0736 +1.02%
ADA $0.1468 +2.93%
BCH $201.78 +5.90%
LINK $7.43 +3.11%
HYPE $66.98 +10.28%
AAVE $92.16 +1.68%
SUI $0.7029 +3.56%
XLM $0.1755 +2.74%
ZEC $411.64 +10.72%
BTC $60,371.89 +1.72%
ETH $1,617.95 +3.35%
BNB $560.66 +2.24%
XRP $1.06 +1.93%
SOL $75.28 +6.38%
TRX $0.3214 -0.21%
DOGE $0.0736 +1.02%
ADA $0.1468 +2.93%
BCH $201.78 +5.90%
LINK $7.43 +3.11%
HYPE $66.98 +10.28%
AAVE $92.16 +1.68%
SUI $0.7029 +3.56%
XLM $0.1755 +2.74%
ZEC $411.64 +10.72%

餘弦:當心 @solana/web3.js 供應鏈投毒,投毒版本已被下架

2024-12-04 09:08:12
收藏

ChainCatcher 消息,慢霧餘弦於 X 發文表示:"注意 @solana/web3.js 供應鏈投毒,已知的 1.95.6 及 1.95.7 版本存在後門代碼,會偷用戶私鑰。新版本已經沒這個風險。已知知名錢包未發現這個風險,但真實攻擊是發生的。

猜測也許是更新依賴包比較及時的第三方私鑰有關工具(包括 bot)中招了,因為投毒的版本存活也就幾小時,很快就被發現並下架了。如果你有用到這個包,注意排查。"

app_icon
ChainCatcher 與創新者共建Web3世界