请输入关键字:

热门搜寻:

慢雾创始人:Solana/Web3.js 库先前版本出现供应链投毒事件,目前已修复

日期:2024年12月4日 上午8:31

PANews 12月4日消息,慢雾创始人余弦发布预警称,@solana/web3.js 库的 1.95.6 及 1.95.7 版本出现供应链投毒事件,这些版本中存在可窃取用户私钥的后门代码。目前新版本已修复该安全隐患,主流知名钱包暂未发现受到影响。

据悉,已有真实攻击案例发生,由于恶意版本仅存活数小时便被发现并下架,受害者可能是及时更新依赖包的第三方私钥相关工具或机器人。余弦提醒开发者应及时检查项目中使用的相关依赖包版本。

内容来源:PANews

财华网所刊载内容之知识产权为财华网及相关权利人专属所有或持有。未经许可,禁止进行转载、摘编、复制及建立镜像等任何使用。

如有意愿转载,请发邮件至content@finet.com.hk,获得书面确认及授权后,方可转载。

更多精彩内容,请登陆
财华香港网(https://www.finet.hk/)
财华智库网(https://www.finet.com.cn)

现代电视(http://www.fintv.hk)

相關文章

12月4日
福克斯新闻:特朗普正考虑任命Perianne Boring为美国CFTC主席
12月4日
前Celsius CEO Alex Mashinsky在纽约法庭承认两项刑事指控
12月4日
韩国执政党或要求尹锡悦退党,并提议内阁全体辞职、罢免防长
12月4日
加密AI公司GAIB完成500万美元的Pre-Seed轮融资,Hack VC领投
12月4日
NYSE Arca 为 Grayscale Solana Trust 提交 19b-4 表格申请
12月4日
一沉寂11年的比特币巨鲸9小时前转移2700枚BTC至两个新钱包
12月4日
外媒:微软的AI软件销售和OpenAI交易成为美国联邦贸易委员会调查目标
12月4日
韩国监管机构:随时准备部署10万亿韩元的股市稳定基金
12月4日
Cyber Capital创始人:Ripple不是加密货币,请注意风险
12月4日
韩国最大在野党:尹锡悦若不立即下台,将推进弹劾程序

视频

快讯

15:31
凯盛科技:暂未生产全息玻璃和光波导玻璃
15:25
北京君正:公司有产品已应用在扫地机器人、斗宠机器人等领域
15:13
大商所修改《大连商品交易所交割管理办法》和焦炭、焦煤、铁矿石期货业务细则
15:06
【大行报告】DWS:不明朗因素未除 料维持利率不变
14:53
【大行报告】瑞银:保险有望在2025年为A股市场带来一万亿元的资金净流入
14:50
香港启德世运道第一期“简约公屋”营运及管理服务合约招标
14:45
香港智慧交通基金批出两个项目
14:41
市场监管总局:研究出台医疗广告监管指引文件
14:39
市场监管总局:2025年研究出台《关于大力促进新时代广告产业高质量发展的意见》
14:31
日经225指数收跌0.07%