BullX ist NICHT von dieser Schwachstelle betroffen. BullX führt die Transaktionssignierung in code-signierten sicheren Enklaven durch, die keine externen Kommunikationen haben und auch Versionskontrollen durchsetzen, um sich gegen solche Angriffe auf die Lieferkette zu schützen.
trent.sol
trent.sol4. Dez. 2024
Jeder, der @solana/web3.js verwendet, hat in den Versionen 1.95.6 und 1.95.7 ein Sicherheitsproblem mit einem Secret Stealer, der private Schlüssel ausliest. Wenn Sie oder Ihr Produkt diese Versionen verwenden, aktualisieren Sie auf 1.95.8 (1.95.5 ist nicht betroffen). Wenn Sie einen Dienst betreiben, der Adressen auf eine schwarze Liste setzen kann, tun Sie Ihr Ding mit FnvLGtucz4E1ppJHRTev6Qv4X7g8Pw6WPStHCcbAKbfx.
177,4K