【慢雾余弦:Lottie Player è stato attaccato tramite avvelenamento della catena di approvvigionamento da un gruppo di phishing legato ad Ace Drainer, i progetti correlati devono controllare la sicurezza del modulo script front-end】Gold Finance riporta che il fondatore di Slow Fog, Yu Xian, ha dichiarato che Lottie Player ha subito un attacco di avvelenamento della catena di approvvigionamento, il gruppo di phishing legato ad Ace Drainer ha avvelenato il modulo script front-end Lottie Player su progetti Web3 noti. Fortunatamente, la scoperta è avvenuta in tempo, l'impatto dovrebbe essere limitato. Se il progetto utilizza il modulo Lottie Player, prestare attenzione a controllare se ci sono codice malevolo (attualmente si sa che le versioni 2.0.4 e l'ultima 2.0.8 non contengono codice malevolo).