Solana生态JS库遭黑客篡改,私钥泄露风险剧增
Blockinfo2024-12-04
内容提要:Solana的JS库「solana/web3.js」1.95.6和1.95.7版本遭恶意修改,可窃取私钥信息盗取资金。开发者trent.sol呼吁立即升级到1.95.8版本并黑名单地址FnvLGtucz4E1ppJHRTev6Qv4X7g8Pw6WPStHCcbAKbfx。主流钱包未受影响,但使用自动交易机器人或钱包的用户需确认风险或转移资金。
Solana 生态开发团队 Anza 的核心开发者 trent.sol 于今晨在 X 上发文披露,Solana 开发者生态系统中常用的 JavaScript(JS)库「solana/web3.js」 版本1.95.6 和 1.95.7 遭到恶意修改。据悉,攻击者利用漏洞发布了未且带有恶意代码的版本,该代码被修改以窃取私钥信息,并从直接处理私钥的应用(如自动交易机器人、钱包运营商等)中盗取资金。
trent.sol 呼吁:
「如果您或您的产品正在使用这两个版本,请立即升级到 1.95.8 版本(1.95.5 版本不受影响)。此外,如果您运行的服务可以封锁地址,请将 FnvLGtucz4E1ppJHRTev6Qv4X7g8Pw6WPStHCcbAKbfx 列入黑名单并采取必要行动。」
该消息发布后,包含 Phantom、Solfare、Backpack 和 Glow Wallet 等主流都出面表示未受影响。
但有在使用自动交易机器人服务或其他钱包的用户务必向运营商确认潜在风险或立即转移资金。
- 相关话题
-
- WIF代币:Solana生态热门meme,潜力无限,降息周期加码良机
- PNUT市值飙升,Solana生态掀起赚钱热潮
- 大盘回调,Solana与SUI生态迎来加仓良机
- 山寨季伪概念揭秘:把握Solana生态机遇,迎接新时代ICO浪潮
- Solana Meme币MOODENG市值飙升,成pump.fun生态领头羊
- Solana生态蜕变,应用丰富促暴富,ETF通过或推币价至500美金
- Meme代币受宠原因探析及Solana生态布局策略
- Solana 2.0测试网上线,生态币迎来布局良机
- Solana($SOL)价格波动引关注,生态活跃度良好,未来走势待观察
- Solana生态meme币BILLY市值突破1500万美元,24小时暴涨282倍
- 单吊山寨币的风险与比特币生态的价值
- 比特币核心解读:市场崩盘风险与炒作本质
- 相关资讯
-
AI Agent布局新动向:CreatorBid、Solana AI黑客松及Spore生态全攻略
警惕!网民用ChatGPT开发炒币机器人遭黑客攻击,私钥泄露致钱包资产被瞬间清空
迷因币专案融资破亿!Solana生态迷因币乱象,预售赚钱真相揭秘?
Solana 生态上的万倍迷因币:Dogwifhat,一个没有叙事和社群的奇迹
Solana 2023生态与开发工具进展概览
Solana基金会2023生态与开发工具报告
BRC-20内战UniSat:比特币生态分叉风险引关注
以太坊ETF将落地,Solana ETF批准前景,挖掘生态潜力龙头,利好预期推动,ETF市场预期分析
迷因币热潮后,AI或成Solana生态新趋势?
以太坊ETF贝莱德ETHA即将上市,Solana现货ETF是否紧随其后?美国竞选涉币圈,ETHFI二级市场风险警示,空投需防陷阱