慢雾余弦:尽管投毒版本已经删除了Ledgernpmjs,但是jsDelivr上仍然有毒js文件
Ledger被投毒的模块在npmjs平台上,前员工的npmjs账号被钓鱼劫持走后,攻击者就可以任意发布带毒的模块版本。发布后的模块会自动更新到jsDelivrCDN下。Ledger的ConnectKit直接引入了jsDelivrCDNjs文...
Ledger被投毒的模块在npmjs平台上,前员工的npmjs账号被钓鱼劫持走后,攻击者就可以任意发布带毒的模块版本。发布后的模块会自动更新到jsDelivrCDN下。Ledger的ConnectKit直接引入了jsDelivrCDNjs文...
金色财经报道,Ledger董事长兼首席执行官PascalGauthier就LedgerConnectKit漏洞发布公开信,12月14日,Ledger在LedgerConnectKit(一个用于将网站连接到钱包的Javascript库)上遭到...
金色财经报道,Ledger表示,正版LedgerConnectKit11确认Ledger和WalletConnect恶意代码已被停用。用户已可以安全使用LedgerConnectKit,但建议等待24小时并清除浏览器缓存。...
金色财经报道,Scroll在社交媒体表示,Scroll Bridge UI组件正在更新,以响应Ledger供应链攻击,请用户确保在与Bridge交互之前清除浏览器缓存,团队正在继续跟踪这个问题。...
金色财经报道,慢雾创始人余弦在社交媒体就Ledger漏洞发文表示,1Ledger模块ledgerhq/connect-kit被投毒问题基本得到了缓解,但被投毒代码可能还在浏览器缓存着,如果不是特别确定,一定清除下浏览器缓存(包括在用钱包Ap...
金色财经报道,Safe(前身GnosisSafe)在X平台发文表示,LedgerConnect漏洞已得到解决。Safe并未受到该漏洞的影响。安全应用程序和WalletConnect功能已恢复,为了增强安全性,攻击者的帐户已在UI中进行标记和...
对于正在开发Ledger Connect Kit代码并与之交互的构建者:NPM 项目上的 connect-kit 开发团队现在是只读的,出于安全原因无法直接推送 NPM 包。金色财经报道,Ledger在X平台发布漏洞最新更新,表示正版且经过...
据CryptoPotato报道,Ripple首席技术官DavidSchwartz对XRPLedgerFoundation(XRPLF)内部治理改革提案表示支持。此举是对XRPLedger开发者DavidFuelling提出的一项全面提案的回...
CTO Foundation 2024-01-30 92
12月1日消息,去中心化预言机项目Band Protocol发文称,将与XRP Ledger(XRPL)生态系统进行喂价集成,Band Protocol将成为XRPL主网及其EVM侧链的主要预言机提供商。...
金色财经报道,“fixReducedOffersV1”修正案现已在XRPLedger上激活生效,预计将提高订单簿效率,此更新改进了降价报价的舍入,降低的报价的汇率通过此修正进行四舍五入,使得减少的报价可以被与原始、全部数量匹配的报价所吞噬,...
主网 2023-11-25 69