掃碼下載
BTC $78,451.58 +0.18%
ETH $2,310.46 +0.26%
BNB $618.30 -0.21%
XRP $1.39 +0.11%
SOL $84.20 +0.46%
TRX $0.3311 +1.39%
DOGE $0.1083 -0.51%
ADA $0.2508 +0.38%
BCH $446.73 -1.49%
LINK $9.16 -0.27%
HYPE $41.71 +1.99%
AAVE $92.94 +0.57%
SUI $0.9258 +0.17%
XLM $0.1598 -0.69%
ZEC $382.57 -0.50%
BTC $78,451.58 +0.18%
ETH $2,310.46 +0.26%
BNB $618.30 -0.21%
XRP $1.39 +0.11%
SOL $84.20 +0.46%
TRX $0.3311 +1.39%
DOGE $0.1083 -0.51%
ADA $0.2508 +0.38%
BCH $446.73 -1.49%
LINK $9.16 -0.27%
HYPE $41.71 +1.99%
AAVE $92.94 +0.57%
SUI $0.9258 +0.17%
XLM $0.1598 -0.69%
ZEC $382.57 -0.50%

餘弦:當心 @solana/web3.js 供應鏈投毒,投毒版本已被下架

2024-12-04 09:08:12
收藏

ChainCatcher 消息,慢霧餘弦於 X 發文表示:"注意 @solana/web3.js 供應鏈投毒,已知的 1.95.6 及 1.95.7 版本存在後門代碼,會偷用戶私鑰。新版本已經沒這個風險。已知知名錢包未發現這個風險,但真實攻擊是發生的。

猜測也許是更新依賴包比較及時的第三方私鑰有關工具(包括 bot)中招了,因為投毒的版本存活也就幾小時,很快就被發現並下架了。如果你有用到這個包,注意排查。"

app_icon
ChainCatcher 與創新者共建Web3世界