掃碼下載
BTC $76,386.03 -1.78%
ETH $2,276.30 -1.82%
BNB $621.95 -0.78%
XRP $1.39 -1.96%
SOL $83.60 -1.87%
TRX $0.3236 -0.55%
DOGE $0.0989 +0.85%
ADA $0.2459 -0.51%
BCH $447.33 -0.08%
LINK $9.21 -1.16%
HYPE $39.90 -5.77%
AAVE $96.64 +0.89%
SUI $0.9223 -0.61%
XLM $0.1628 -2.89%
ZEC $334.29 -6.24%
BTC $76,386.03 -1.78%
ETH $2,276.30 -1.82%
BNB $621.95 -0.78%
XRP $1.39 -1.96%
SOL $83.60 -1.87%
TRX $0.3236 -0.55%
DOGE $0.0989 +0.85%
ADA $0.2459 -0.51%
BCH $447.33 -0.08%
LINK $9.21 -1.16%
HYPE $39.90 -5.77%
AAVE $96.64 +0.89%
SUI $0.9223 -0.61%
XLM $0.1628 -2.89%
ZEC $334.29 -6.24%

餘弦:當心 @solana/web3.js 供應鏈投毒,投毒版本已被下架

2024-12-04 09:08:12
收藏

ChainCatcher 消息,慢霧餘弦於 X 發文表示:"注意 @solana/web3.js 供應鏈投毒,已知的 1.95.6 及 1.95.7 版本存在後門代碼,會偷用戶私鑰。新版本已經沒這個風險。已知知名錢包未發現這個風險,但真實攻擊是發生的。

猜測也許是更新依賴包比較及時的第三方私鑰有關工具(包括 bot)中招了,因為投毒的版本存活也就幾小時,很快就被發現並下架了。如果你有用到這個包,注意排查。"

app_icon
ChainCatcher 與創新者共建Web3世界