慢雾创始人:Solana/Web3.js 库先前版本出现供应链投毒事件,目前已修复

PANews 12月4日消息,慢雾创始人余弦发布预警称,@solana/web3.js 库的 1.95.6 及 1.95.7 版本出现供应链投毒事件,这些版本中存在可窃取用户私钥的

2024-12-04 08:35:27   作者:  Alexandre

PANews 12月4日消息,慢雾创始人余弦发布预警称,@solana/web3.js 库的 1.95.6 及 1.95.7 版本出现供应链投毒事件,这些版本中存在可窃取用户私钥的后门代码。目前新版本已修复该安全隐患,主流知名钱包暂未发现受到影响。据悉,已有真实攻击案例发生,由于恶意版本仅存活数小时便被发现并下架,受害者可能是及时更新依赖包的第三方私钥相关工具或机器人。余弦提醒开发者应及时检查项目中使用的相关依赖包版本。
登录或注册发表您的评论

可能感兴趣的贴文

区块链如何运作?
区块链由三个重要概念组成:区块、节点和矿工。区块每条区块链链由多个区块组成,而区块是由三个基本元素组成:块中的数据。一个 32 位整数,称为nonce……
区块链如何运作?
区块链由三个重要概念组成:区块、节点和矿工。区块每条区块链链由多个区块组成,而区块是由三个基本元素组成:块中的数据。一个 32 位整数,称为nonce……
区块链如何运作?
区块链由三个重要概念组成:区块、节点和矿工。区块每条区块链链由多个区块组成,而区块是由三个基本元素组成:块中的数据。一个 32 位整数,称为nonce……
区块链如何运作?
区块链由三个重要概念组成:区块、节点和矿工。区块每条区块链链由多个区块组成,而区块是由三个基本元素组成:块中的数据。一个 32 位整数,称为nonce……

索拉纳(Solana)社区

索拉纳(Solana )是一个结合了权益证明共识算法(PoS)和创新的历史证明系统(PoH)的网络区块链,提供快速、安全、可扩展、去中心化的应用程序和市场。


社区规则

禁止人身攻击、暴力威胁、八卦、任何形式的诽谤、发布人们的私人信息。

禁止误导性标题宣传

禁止产品和项目促销

仅限中文,对于非中文的文章请提供来源链接以及准确的翻译

开始了解索拉纳(Solana)