慢雾:使用ledgerhq/connect-kit版本>1.1.4的Dapp均受影响

2023-12-14 21:48
分享至
微信扫一扫,打开网页后点击屏幕右上角分享按钮

金色财经报道,2023年12月14日 8:33 PM 慢雾安全威胁情报发现 @ledgerhq/connect-kit 遭受供应链攻击,攻击者在 @ledgerhq/connect-kit >1.1.4 的版本中植入了恶意的JS代码从而对加密货币用户发起钓鱼攻击。使用 @ledgerhq/connect-kit 版本 >1.1.4 的 Dapp 均受到影响,请注意排查代码中是否有使用到如下受影响版本。 影响版本范围: @ledgerhq/connect-kit 1.1.5 (攻击者在代码中进行留言) @ledgerhq/connect-kit 1.1.6 (攻击者在代码中进行留言并植入恶意的JS代码) @ledgerhq/connect-kit 1.1.7 (攻击者在代码中进行留言并植入恶意的JS代码) 慢雾安全团队建议,在没有官方明确修复前,请谨慎使用DApp进行交互操作。

下一篇:
RWA区块链公司Modus完成12.5万英镑融资,AirDAO参投
金色财经报道,英国现实世界资产(RWA)区块链公司Modus宣布已完成12.5万英镑新一轮融资,管理Layer 1网络Ambrosius的去中心化自治组织AirDAO参投。Modus目前专注于在代币化RWA细分房地产开发领域中寻求投资机会,而作为本次投资交易的一部分,Modus项目将从以太坊区块链跨链转移至AirDAO的区块链网络,AirDAO也将通过整合RWA创新项目和推动网络使用来扩展其生态系统。
2023-12-14 21:49