ChainCatcher 消息,慢霧發文表示,140 余個 Mastra 相關 npm 軟體包遭供應鏈攻擊,受影響版本會引入惡意依賴 easy-day-js@1.11.22,並在安裝階段觸發攻擊者控制的代碼執行。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。





























