熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
✅ 所有 ODIN•FUN 用戶在最近的 npm 供應鏈攻擊中被標記為安全
✅ 我們鎖定了所有依賴項,因此前端升級不會影響我們的用戶。
✅ 我們的構建過程中還有一個自動化測試,如果檢測到關鍵漏洞,將不允許部署。因此,所有關鍵和高安全性問題在部署之前都已修復,確保了用戶的安全。
--
如果你沒有關注最近的 npm 供應鏈攻擊,這裡有一個快速的摘要:
1. 一名開源開發者被釣魚,攻擊者將一些惡意軟件注入到許多更高層庫使用的一些低級 npm 依賴項中。
2. 這些注入的惡意代碼隨後廣泛傳播到其他軟件,進而傳播給所有使用它的人。
3. 可能導致大規模、廣泛的安全漏洞(幸運的是,問題被迅速發現)
4. 這主要影響那些自動部署或頻繁部署的項目,這些項目沒有鎖定其依賴項(因為漏洞會不知不覺地傳播到他們的前端)
5. 然後用戶在被攻擊的前端進行交互,惡意軟件悄悄劫持他們的交易或私鑰。
再次強調,這並未影響任何 ODIN•FUN 用戶。我們期待繼續增強和強化我們的安全設置。
7.44K
熱門
排行
收藏