Dompet-toolbox BSV dirilis versi 2.4.0 ke npm pada 6 Juli dengan catatan perubahan yang menyebut GHSA-36f9-7rg5-cpf8 dan menjelaskan serangan tersebut. Peringatan resmi sendiri baru dipublikasikan pada 24 September. Dengan penyimpanan jarak jauh, pengaturan default, versi lama menandatangani skrip penerima apa pun yang dikirim kembali oleh server penyimpanan, sementara aplikasi tetap menampilkan alamat yang Anda ketik. 556 dari 1.866 unduhan minggu lalu masih menggunakan versi dalam rentang yang terdampak. Peringatan Dependabot bergantung pada basis data peringatan, jadi selama 11 minggu itu, peringatan tersebut hanya berada di catatan perubahan. Apakah ada yang benar-benar membaca catatan perubahan dependensi untuk ID GHSA, atau apakah semua orang menunggu peringatan?
Muhammad AzharBagikan

Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.