SlowMist の創設者: Solana/Web3.js ライブラリの前のバージョンでサプライ チェーン汚染インシデントが発生しましたが、現在は修正されています。

PANews は 12 月 4 日、SlowMist 創設者の Cosine 氏が、@solana/web3.js ライブラリのバージョン 1.95.6 および 1.95.7 でサプライ チェーン汚染事件が発生したと早期警告を発したと報じました。これらのバージョンには、ユーザーの秘密鍵を盗む可能性のあるバックドアが含まれています。 .コード。現在のバージョンではこのセキュリティリスクが修正されており、主流のよく知られたウォレットはまだ影響を受けていません。

実際の攻撃ケースが発生したと報告されています。悪意のあるバージョンは発見されて棚から削除されるまで数時間しか存続しなかったため、被害者は依存パッケージを適時に更新するサードパーティの秘密キー関連ツールまたはロボットである可能性があります。やり方。 Cosine は、プロジェクトで使用されている関連依存パッケージのバージョンを速やかに確認するよう開発者に注意を促しています。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、一緒に強気相場と弱気相場を乗り越えましょう
おすすめ記事
17時間前
17時間前
18時間前
20時間前
2025-12-26 08:58
2025-12-26 03:53

人気記事

業界ニュース
市場ホットスポット
厳選読み物

厳選特集

App内阅读