金色财经报道,慢雾创始人余弦表示,Lottie Player遭供应链投毒攻击,Ace Drainer有关钓鱼团伙对知名Web3项目依赖的前端脚本模块Lottie Player投毒。所幸发现及时,影响面应该不大。如果项目用到Lottie Player模块,注意检查下,是否有引入恶意代码(当前已知2.0.4版本及最新的2.0.8版本没有恶意代码)。