慢雾余弦:Lottie Player 遭供应链投毒攻击系 Ace Drainer 有关钓鱼团伙所为,相关项目需检查前端脚本模块安全性
ChainCatcher 消息,慢雾创始人余弦表示,Lottie Player 遭供应链投毒攻击,Ace Drainer 有关钓鱼团伙对知名 Web3 项目依赖的前端脚本模块 Lottie Player 投毒。所幸发现及时,影响面应该不大。
如果项目用到 Lottie Player 模块,注意检查下,是否有引入恶意代码(当前已知 2.0.4 版本及最新的 2.0.8 版本没有恶意代码)。
关联标签
链捕手ChainCatcher提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
关联标签