[以太坊开发者:Solana官方库中存在一个任何dep更新都可能将木马带入SOL应用程序的漏洞]金色财经报道,以太坊开发者Evan Van Ness分享了一位开发者的帖子,他注意到该项目官方web3.js 库中有一个潜在的关键问题,该问题可能会损害普通用户和愿意构建基于 SOL 的应用程序的开发人员。在下载该库后,该开发者在一个202MB的软件包中看到了723个依赖项。在解压库时,又有310MB的文件被创建,其中有17000多个文件。问题是,所有的存储库都有一个非绑定的版本范围,这意味着任何更新都有可能通过库给基于SOL的应用程序带来恶意软件。
库的安全漏洞是一个严重的问题,需要修复以避免未来的安全问题,但考虑到各种技术问题和最近的网络停机,很明显,生态系统充满了错误、技术问题和其他问题,使Solana无法取代以太坊等网络。
其它快讯:
谷歌现支持搜索显示以太坊钱包余额:10月11日消息,谷歌现在支持在搜索时直接提供有关以太坊地址的数据。当在谷歌上搜索以太坊地址时,搜索引擎现在会显示钱包的 ETH 余额。数据源于以太坊区块浏览器 Etherscan。(The Block)[2022/10/11 10:31:17]
数据:以太坊2.0存款合约中ETH总价值创历史新高:1月1日消息,据Glassnode数据显示,以太坊2.0存款合约中的ETH总价值达到8,840,306 ETH,创历史新高。[2022/1/1 8:19:10]
以太坊微信指数日环比上升8.11%:金色财经报道,微信指数显示,9月9日,区块链微信指数为921105,日环比上升3.14%;比特币微信指数为358908,日环比上升2.94%;以太坊微信指数为102436,日环比上升8.11%;IPFS微信指数为109212,日环比下降58.38%。[2020/9/10]
郑重声明: 以太坊开发者:Solana官方库中存在一个任何dep更新都可能将木马带入SOL应用程序的漏洞版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。