SlowMist 창립자: 이전 버전의 Solana/Web3.js 라이브러리에서 공급망 중독 사고가 발생했으나 현재는 수정되었습니다.

PANews는 12월 4일 SlowMist 설립자 Cosine이 @solana/web3.js 라이브러리 버전 1.95.6 및 1.95.7에서 공급망 중독 사고가 발생했다는 조기 경고를 발표했다고 보도했습니다. 이 버전에는 사용자의 개인 키를 훔칠 수 있는 백도어가 포함되어 있습니다. . 현재 새 버전에서는 이러한 보안 위험이 해결되었으며 주류 유명 지갑은 아직 영향을 받지 않았습니다.

실제 공격 사례도 발생한 것으로 알려졌습니다. 악성 버전은 몇 시간 동안만 살아남은 후 발견되어 선반에서 제거되기 때문에 피해자는 제3자 개인 키 관련 도구나 적시에 종속 패키지를 업데이트하는 로봇일 수 있습니다. 방법. Cosine은 개발자에게 프로젝트에 사용되는 관련 종속성 패키지의 버전을 즉시 확인하도록 상기시킵니다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
추천 읽기
35분 전
18시간 전
19시간 전
20시간 전
2025-12-27 12:38
2025-12-26 08:58

인기 기사

업계 뉴스
시장 핫스팟
엄선된 읽을거리

엄선 특집

App内阅读