Cointime

Download App
iOS & Android

Slow Mist Cosine: атака с отравлением цепочки поставок на Lottie Player была вызвана фишинговой бандой, связанной с Ace Drainer. Сопутствующим проектам необходимо проверить безопасность модуля внешнего сценария.

Юй Сянь, основатель SlowMist, заявил, что Lottie Player подвергся атаке с целью отравления цепочки поставок, а Эйс Драйнер был обеспокоен тем, что модуль внешнего скрипта Lottie Player, на который фишинговая банда опиралась в известном проекте Web3, был отравлен. . К счастью, это было обнаружено вовремя, и последствия не должны быть значительными. Если в проекте используется модуль Lottie Player, проверьте, не был ли внедрен какой-либо вредоносный код (на данный момент известно, что версия 2.0.4 и последняя версия 2.0.8 не содержат вредоносного кода).

Комментарий

Все комментарии

Рекомендуем к прочтению