余弦:当心@solana/web3.js供应链投毒,投毒版本已被下架

来源: 星球日报262天前
慢雾余弦于 X 发文表示:“注意@solana/web3.js 供应链投毒,已知的 1.95.6 及 1.95.7 版本存在后门代码,会偷用户私钥。新版本已经没这个风险。已知知名钱包未发现这个风险,但真实攻击是发生的。 猜测也许是更新依赖包比较及时的第三方私钥有关工具(包括 bot)中招了,因为投毒的版本存活也就几小时,很快就被发现并下架了。如果你有用到这个包,注意排查。”
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥1.41万亿
2 欧易OKX欧易OKX ¥5,432.81亿
3 HTXHTX ¥908.69亿
4 CoinbaseCoinbase ¥325.89亿
5 芝麻开门芝麻开门 ¥2,897.81亿
6 BitgetBitget ¥4,962.31亿
7 BybitBybit ¥4,361.46亿
8 双子星(Gemini)双子星(Gemini) ¥51.09亿
9 UpbitUpbit ¥320.26亿
10 Crypto.comCrypto.com ¥662.88亿