推荐7*24快讯

慢雾创始人:Solana/Web3.js 库先前版本出现供应链投毒事件,目前已修复

慢雾创始人余弦发布预警称,@solana/web3.js 库的 1.95.6 及 1.95.7 版本出现供应链投毒事件,这些版本中存在可窃取用户私钥的后门代码。目前新版本已修复该安全隐患,主流知名钱包暂未发现受到影响。 据悉,已有真实攻击案例发生,由于恶意版本仅存活数小时便被发现并下架,受害者可能是及时更新依赖包的第三方私钥相关工具或机器人。余弦提醒开发者应及时检查项目中使用的相关依赖包版本。

区小号 12月4日消息,慢雾创始人余弦发布预警称,@solana/web3.js 库的 1.95.6 及 1.95.7 版本出现供应链投毒事件,这些版本中存在可窃取用户私钥的后门代码。目前新版本已修复该安全隐患,主流知名钱包暂未发现受到影响。


本文来自投稿,不代表本站立场,如若转载,请注明出处:http://quxiaohao.com/7_24kuaixun/123781.html
福克斯新闻:特朗普正考虑任命Perianne Boring为美国CFTC主席
« 上一篇 12-04
美国政府地址5小时前转出数千万美元的ETH、BUSD等代币
下一篇 » 12-04

发表评论

成为第一个评论的人

作者信息

置顶文章

标签TAG

热点文章