По данным Odaily, проблема безопасности была поднята в отношении библиотеки Solana/web3.js. В сообщении SlowMist's Cosine на X была отмечена атака на цепочку поставок, затронувшая версии 1.95.6 и 1.95.7 библиотеки, которые содержали бэкдор-код, способный украсть закрытые ключи пользователей. К счастью, последняя версия библиотеки устранила эту уязвимость, устранив связанный с ней риск.nnХотя ни один из крупных кошельков не сообщил о том, что пострадал от этой проблемы, реальные атаки имели место. Предполагается, что сторонние инструменты, связанные с закрытыми ключами, включая ботов, могли быть скомпрометированы из-за их своевременных обновлений пакетов зависимостей. Вредоносные версии библиотеки были доступны всего несколько часов, прежде чем были обнаружены и удалены. Пользователям, которые использовали этот пакет, рекомендуется провести тщательную проверку, чтобы убедиться, что их системы защищены.

От Aliens

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • bitcoinBitcoin (BTC) $ 104,255.00 2.07%
  • ethereumEthereum (ETH) $ 3,259.29 2.01%
  • xrpXRP (XRP) $ 3.16 1%
  • tetherTether (USDT) $ 0.999781 0.02%
  • solanaSolana (SOL) $ 254.95 0.74%
  • bnbBNB (BNB) $ 694.13 0.01%
  • dogecoinDogecoin (DOGE) $ 0.357331 6.42%
  • usd-coinUSDC (USDC) $ 1.00 0%
  • cardanoCardano (ADA) $ 0.986788 2.58%
  • staked-etherLido Staked Ether (STETH) $ 3,255.26 1.87%
Translate »