3 декабря команда Anza заявила, что аккаунт с доступом к публикации пакетов solana/web3.js был взломан.
Злоумышленники внедрили вредоносный код, который крал приватные ключи и средства с dApps, работающих с приватными ключами.
Потери составили около $160'000 ㅤ
Сама Solana и кошельки, такие как Phantom, не пострадали: уязвимость затронула только проекты, обновившие библиотеку в момент атаки. ㅤ
🗒 Read the post in English in the comments
✈️ INTERLUDE ⭐️ CHAT 👤 USER AGREEMENT
