QRコードをスキャンしてダウンロードしてください。
BTC $76,795.39 -1.75%
ETH $2,291.15 -3.13%
BNB $622.82 -1.66%
XRP $1.40 -2.36%
SOL $84.59 -2.62%
TRX $0.3253 +0.38%
DOGE $0.0979 -1.45%
ADA $0.2454 -2.82%
BCH $448.06 -0.98%
LINK $9.23 -2.78%
HYPE $41.73 +0.36%
AAVE $96.47 -0.84%
SUI $0.9254 -2.20%
XLM $0.1648 -3.54%
ZEC $356.74 +0.38%
BTC $76,795.39 -1.75%
ETH $2,291.15 -3.13%
BNB $622.82 -1.66%
XRP $1.40 -2.36%
SOL $84.59 -2.62%
TRX $0.3253 +0.38%
DOGE $0.0979 -1.45%
ADA $0.2454 -2.82%
BCH $448.06 -0.98%
LINK $9.23 -2.78%
HYPE $41.73 +0.36%
AAVE $96.47 -0.84%
SUI $0.9254 -2.20%
XLM $0.1648 -3.54%
ZEC $356.74 +0.38%

余弦:@solana/web3.js のサプライチェーン攻撃に注意してください、攻撃バージョンは削除されました。

2024-12-04 09:08:12
コレクション

ChainCatcher のメッセージ、SlowMist の余弦が X に投稿して言った:"注意 @solana/web3.js のサプライチェーンの毒性、既知の 1.95.6 および 1.95.7 バージョンにはバックドアコードが存在し、ユーザーの秘密鍵を盗む可能性があります。新しいバージョンにはこのリスクはありません。既知の有名なウォレットではこのリスクは発見されていませんが、実際の攻撃は発生しています。

推測では、依存パッケージの更新が比較的迅速なサードパーティの秘密鍵関連ツール(ボットを含む)が感染した可能性があります。なぜなら、毒性のあるバージョンは数時間しか生存せず、すぐに発見されて削除されたからです。このパッケージを使用している場合は、注意して調査してください。"

app_icon
ChainCatcher Building the Web3 world with innovations.