Saskaņā ar Odaily, ir izvirzīta drošības problēma saistībā ar Solana/web3.js bibliotēku. SlowMist Cosine ieraksts X izcēla piegādes ķēdes uzbrukumu, kas ietekmēja bibliotēkas versijas 1.95.6 un 1.95.7, kurās bija iebūvēts aizmugures kods, kas spēja zagt lietotāju privātās atslēgas. Par laimi, jaunākā bibliotēkas versija ir novērsta šī ievainojamība, iznīcinot saistīto risku.
Lai gan nav ziņots par lieliem makiem, kas būtu ietekmēti šīs problēmas dēļ, faktiski ir notikuši uzbrukumi. Ir spekulācijas, ka trešo pušu rīki, kas saistīti ar privātajām atslēgām, tostarp roboti, varētu būt kompromitēti to savlaicīgo atkarību pakotņu atjauninājumu dēļ. Bibliotēkas ļaunprātīgās versijas bija pieejamas tikai dažas stundas pirms to atklāšanas un noņemšanas. Lietotājiem, kuri ir izmantojuši šo pakotni, ieteicams veikt rūpīgas pārbaudes, lai nodrošinātu savu sistēmu drošību.
