慢雾余弦:若项目使用 Lottie Player 模块,请注意检查是否有引入恶意代码

2024年10月31日 09:56:25 加密资讯 投稿:互联网

慢雾创始人余弦针对「Lottie Player 遭遇供应链攻击事件」发推表示,「又一起供应链投毒攻击,Ace Drainer 有关钓鱼团伙干的,投毒知名 Web3 项目依赖的前端脚本模块。所幸发现及时,影响面应该不大。若你的项目用到 Lottie Player 模块,注意检查是否有引入恶意代码(当前已知 2.0.4 版本及最新的 2.0.8 版本没有恶意代码)。」4bm币学堂 - AI与大数据驱动的区块链科普平台


4bm币学堂 - AI与大数据驱动的区块链科普平台

此前,据 Scam Sniffer 监测,Lottie Player 于今日早些时候遭遇供应链攻击,受影响项目包括 1inch 和 Movement 等多个项目。Scam Sniffer 表示,其系统已自动封禁了受影响的相关域名,以保护用户安全。4bm币学堂 - AI与大数据驱动的区块链科普平台

声明:币学堂所有作品(图文、音视频)均来源互联网,观点仅代表作者本人,绝不代表本站赞同其观点或证实其描述。
提示:投资有风险,入市须谨慎。本资讯不作为投资理财建议。