繁軆中文
扫码下载
首页
文章
快讯
代币解锁
项目热度榜
专题
专栏
ETF
知识库
日历
活动
工具导航
供应链投毒
全部
文章
快讯
全部
余弦:当心 @solana/web3.js 供应链投毒,投毒版本已被下架
ChainCatcher 消息,慢雾余弦于 X 发文表示:“注意 @solana/web3.js 供应链投毒,已知的 1.95.6 及 1.95.7 版本存在后门代码,会偷用户私钥。新版本已经没这个风险。已知知名钱包未发现这个风险,但真实攻击是发生的。 猜测也许是更新依赖包比较及时的第三方私钥有关工具(包括 bot)中招了,因为投毒的版本存活也就几小时,很快就被发现并下架了。如果你有用到这个包,注意排查。”
2024-12-04
solana/web3.js
供应链投毒
余弦
私钥
慢雾余弦:Lottie Player 遭供应链投毒攻击系 Ace Drainer 有关钓鱼团伙所为,相关项目需检查前端脚本模块安全性
ChainCatcher 消息,慢雾创始人余弦表示,Lottie Player 遭供应链投毒攻击,Ace Drainer 有关钓鱼团伙对知名 Web3 项目依赖的前端脚本模块 Lottie Player 投毒。所幸发现及时,影响面应该不大。 如果项目用到 Lottie Player 模块,注意检查下,是否有引入恶意代码(当前已知 2.0.4 版本及最新的 2.0.8 版本没有恶意代码)。
2024-10-31
Lottie Player
Ace Drainer
ChainCatcher
与创新者共建Web3世界
打开App