Ця вразливість НЕ впливає на BullX BullX виконує підписання транзакцій у захищених анклавах із кодовим підписом, які не мають зовнішніх комунікацій, а також забезпечує контроль версій для захисту від таких атак на ланцюжок поставок.
trent.sol
trent.sol4 груд. 2024 р.
anyone using @solana/web3.js, versions 1.95.6 and 1.95.7 are compromised with a secret stealer leaking private keys. if you or your product are using these versions, upgrade to 1.95.8 (1.95.5 is unaffected) if you run a service that can blacklist addresses, do your thing with FnvLGtucz4E1ppJHRTev6Qv4X7g8Pw6WPStHCcbAKbfx
177,38K