慢霧創辦人:Solana/Web3.js 函式庫先前版本出現供應鏈投毒事件,目前已修復

PANews 12月4日消息,慢霧創辦人餘弦發布預警稱,@solana/web3.js 庫的1.95.6 及1.95.7 版本出現供應鏈投毒事件,這些版本中存在可竊取用戶私鑰的後門代碼。目前新版本已修復該安全隱患,主流知名皮夾暫時發現受影響。

據悉,已有真實攻擊案例發生,由於惡意版本僅存活數小時便被發現並下架,受害者可能是及時更新依賴套件的第三方私鑰相關工具或機器人。餘弦提醒開發者應及時檢查專案中使用的相關依賴套件版本。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
37分鐘前
18小時前
19小時前
20小時前
2025-12-27 12:38
2025-12-26 08:58

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读