2023年12月14日 8:33 PM 慢雾安全威胁情报发现 @ledgerhq/connect-kit 遭受供应链攻击 ...
2023-12-14 21:57:03
2023年12月14日 8:33 PM 慢雾安全威胁情报发现 @ledgerhq/connect-kit 遭受供应链攻击...
慢雾:使用ledgerhq/connect-kit版本>1.1.4的Dapp均受影响
2023-12-14 21:57:03
2023年12月14日 8:33 PM 慢雾安全威胁情报发现 @ledgerhq/connect-kit 遭受供应链攻击,攻击者在 @ledgerhq/connect-kit >1.1.4 的版本中植入了恶意的JS代码从而对加密货币用户发起钓鱼攻击。使用 @ledgerhq/connect-kit 版本 >1.1.4 的 Dapp 均受到影响,请注意排查代码中是否有使用到如下受影响版本。
影响版本范围:
@ledgerhq/connect-kit 1.1.5 (攻击者在代码中进行留言)
@ledgerhq/connect-kit 1.1.6 (攻击者在代码中进行留言并植入恶意的JS代码)
@ledgerhq/connect-kit 1.1.7 (攻击者在代码中进行留言并植入恶意的JS代码)
慢雾安全团队建议,在没有官方明确修复前,请谨慎使用DApp进行交互操作。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
Tiger Research研报:CEX变心,山寨币出局
2026-06-10 -
币安人生市值突破8.8亿美元,Meme热潮却已成往事
2026-06-09 -
大饼,失守6万刀
2026-06-07 -
一个潜伏四年的伪造漏洞,如何让ZEC一日腰斩?
2026-06-07 -
比熊市更安静的,是没人再讨论 Crypto
2026-06-07 -
300美元的二手矿机,挖出了23万美元的比特币区块
2026-06-03
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





