慢雾:使用Ledger Connect Kit 1.1.4以上版本的Dapp均受到影响,请注意排查

来源: 星球日报2023-12-14
Odaily星球日报讯 2023年12月14日8:33 PM慢雾安全威胁情报发现@ledgerhq/connect-kit遭受供应链攻击,攻击者在@ledgerhq/connect-kit >1.1.4的版本中植入了恶意的JS代码从而对加密货币用户发起钓鱼攻击。使用@ledgerhq/connect-kit版本 >1.1.4 的Dapp均受到影响,请注意排查代码中是否有使用到如下受影响版本。 影响版本范围: @ledgerhq/connect-kit 1.1.5 (攻击者在代码中进行留言) @ledgerhq/connect-kit 1.1.6 (攻击者在代码中进行留言并植入恶意的JS代码) @ledgerhq/connect-kit 1.1.7 (攻击者在代码中进行留言并植入恶意的JS代码) 慢雾安全团队建议,在没有官方明确修复前,请谨慎使用DApp进行交互操作。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥5,017.83亿
2 欧易OKX欧易OKX ¥1,768.33亿
3 火币全球站火币全球站 ¥156.69亿
4 抹茶抹茶 ¥329.01亿
5 芝麻开门芝麻开门 ¥336.56亿
6 库币库币 ¥160.05亿
7 Coinbase ProCoinbase Pro ¥144.26亿
8 bitFlyerbitFlyer ¥7.02亿
9 BitMEXBitMEX ¥0
10 BitstampBitstamp ¥14.97亿