Cointime

Download App
iOS & Android

スロー ミスト コサイン: Lottie Player に対するサプライ チェーン ポイズニング攻撃は、Ace Drainer に関連するフィッシング ギャングによって引き起こされました。関連プロジェクトでは、フロントエンド スクリプト モジュールのセキュリティをチェックする必要があります。

SlowMist の創設者である Yu Xian 氏は、Lottie Player がサプライ チェーン ポイズニングによって攻撃されたと述べ、Ace Drainer 氏は、フィッシング詐欺集団が有名な Web3 プロジェクトで利用していたフロントエンド スクリプト モジュール Lottie Player がポイズニングされたことを懸念していました。 。幸いなことに、発見は間に合ったので、影響は大きくないはずです。 プロジェクトで Lottie Player モジュールを使用している場合は、悪意のあるコードが導入されているかどうかを確認してください (現時点では、バージョン 2.0.4 と最新バージョン 2.0.8 には悪意のあるコードが存在しないことがわかっています)。

コメント

全てのコメント

Recommended for you