Découverte d'une porte dérobée dans la bibliothèque npm Web3.js de Solana
Des chercheurs en cybersécurité ont découvert une attaque de la chaîne d'approvisionnement logicielle ciblant la populaire bibliothèque npm @solana/web3.js. Deux versions malveillantes, capables de récupérer les clés privées des utilisateurs dans le but de vider leurs portefeuilles de cryptomonnaie, ont été identifiées : les versions 1.95.6 et 1.95.7. Ces deux versions ne sont plus disponibles en téléchargement sur npm.