PANews 12月4日消息,慢雾创始人余弦发布预警称,@solana/web3.js 库的 1.95.6 及 1.95.7 版本出现供应链投毒事件,这些版本中存在可窃取用户私钥的后门代码。目前新版本已修复该安全隐患,主流知名钱包暂未发现受到影响。
据悉,已有真实攻击案例发生,由于恶意版本仅存活数小时便被发现并下架,受害者可能是及时更新依赖包的第三方私钥相关工具或机器人。余弦提醒开发者应及时检查项目中使用的相关依赖包版本。
PANews 12月4日消息,慢雾创始人余弦发布预警称,@solana/web3.js 库的 1.95.6 及 1.95.7 版本出现供应链投毒事件,这些版本中存在可窃取用户私钥的后门代码。目前新版本已修复该安全隐患,主流知名钱包暂未发现受到影响。
据悉,已有真实攻击案例发生,由于恶意版本仅存活数小时便被发现并下架,受害者可能是及时更新依赖包的第三方私钥相关工具或机器人。余弦提醒开发者应及时检查项目中使用的相关依赖包版本。
2024年即将过去,加密市场经历了AI、铭文、Meme、美国大选、RWA等重大事件及新叙事,那么2025年加密市场将迎来什么呢?
从戏谑文化到千亿美金赛道,Memecoin已经成为了加密市场不可分割的一部分。在这个Memecoin超级周期,我们该如何把握机会?
身处牛市,机会到处都是,但同时也面临“项目跑路”、“黑客盗币”、“杠杆清算”等诸多风险,因此牛市也应谨慎,学会生存下去。
数据解析、可视化报道行业热点