余弦:当心@solana/web3.js供应链投毒,投毒版本已被下架

2024/12/04 08:17

Odaily星球日报讯 慢雾余弦于 X 发文表示:“注意@solana/web3.js 供应链投毒,已知的 1.95.6 及 1.95.7 版本存在后门代码,会偷用户私钥。新版本已经没这个风险。已知知名钱包未发现这个风险,但真实攻击是发生的。

猜测也许是更新依赖包比较及时的第三方私钥有关工具(包括 bot)中招了,因为投毒的版本存活也就几小时,很快就被发现并下架了。如果你有用到这个包,注意排查。”

原文链接
最新快讯
11:10
加拿大新总理马克·卡尼曾批评比特币,称其存在“严重缺陷”
10:54
一鲸鱼增加多头仓位,目前浮亏1439万美元
10:51
一鲸鱼65,675枚ETH面临清算,清算价格为1,931.83美元
09:39
某鲸鱼精准做空BTC,未实现利润超750万美元
09:29
Apex Fintech正考虑收购Bakkt,以应对加密行业变革
推荐阅读