中国投资网 快讯 慢雾:使用Ledger Connect Kit 1.1.4以上版本的Dapp均受到影响,请注意排查

慢雾:使用Ledger Connect Kit 1.1.4以上版本的Dapp均受到影响,请注意排查

Odaily星球日报讯 2023年12月14日8:33 PM慢雾安全威胁情报发现@ledgerhq/connect-kit遭受供应链攻击,攻击者在@ledgerhq/connect-kit >1.1.4的版本中植入了恶意的JS代码从而对加密货币用户发起钓鱼攻击。使用@ledgerhq/connect-kit版本 >1.1.4 的Dapp均受到影响,请注意排查代码中是否有使用到如下受影响版本。 影响版本范围: @ledgerhq/connect-kit 1.1.5 (攻击者在代码中进行留言) @ledgerhq/connect-kit 1.1.6 (攻击者在代码中进行留言并植入恶意的JS代码) @ledgerhq/connect-kit 1.1.7 (攻击者在代码中进行留言并植入恶意的JS代码) 慢雾安全团队建议,在没有官方明确修复前,请谨慎使用DApp进行交互操作。

本文来自网络,不代表本站立场,转载请注明出处:https://news9.com.cn/n/a79701.html

慢雾:使用Ledger,Connect,Kit,1.1.4以上版本的Dapp均受到影响,请注意排查

中国投资网后续将为您提供丰富、全面的关于慢雾:使用Ledger,Connect,Kit,1.1.4以上版本的Dapp均受到影响,请注意排查内容,让您第一时间了解到关于慢雾:使用Ledger,Connect,Kit,1.1.4以上版本的Dapp均受到影响,请注意排查的热门信息。小编将持续从百度新闻、搜狗百科、微博热搜、知乎热门问答以及部分合作站点渠道收集和补充完善信息。