慢霧餘弦:Lottie Player 遭供應鏈投毒攻擊系 Ace Drainer 有關釣魚團夥所為,相關項目需檢查前端腳本模塊安全性
ChainCatcher 消息,慢霧創始人餘弦表示,Lottie Player 遭供應鏈投毒攻擊,Ace Drainer 有關釣魚團夥對知名 Web3 項目依賴的前端腳本模塊 Lottie Player 投毒。所幸發現及時,影響面應該不大。如果項目用到 Lottie Player 模塊,注意檢查下,是否有引入惡意代碼(目前已知 2.0.4 版本及最新的 2.0.8 版本沒有惡意代碼)。