捏了一把汗,差点变成 Dexx 爆雷事件大型版。 搞搞项目方已经满足不了黑客。现在是直捣黄龙——杀到了区块链官方库了。 不久前,Solana Lab 官方的 web3.js 库遭到入侵,发布代码被篡改的新版本,使其能够窃取私钥。 还好,发现及时,根据 Solana Scan 数据,只 ...
The legitimate Solana JavaScript SDK was temporarily compromised yesterday in a supply chain attack, with the library backdoored with malicious code to steal cryptocurrency private keys and drain ...
PANews 12月4日消息,慢雾创始人余弦发布预警称,@solana/web3.js 库的 1.95.6 及 1.95.7 版本出现供应链投毒事件,这些版本中存在可窃取用户私钥的后门代码。目前新版本已修复该安全隐患,主流知名钱包暂未发现受到影响。 据悉,已有真实攻击案例发生,由于恶意 ...
使用@solana/web3.js、版本1.95.6和1.95.7的用户可能会受到泄露私钥的窃取者的攻击 金色财经 2024-12-04 08:23 发布于 北京 科技领域创作者 + 关注 ...
Anyone who has recently downloaded the JavaScript SDK web3.js from Solana from the package manager npm may have picked up malicious code. The origin is probably a phishing attack on maintainers of the ...