Xで「ノス」って挨拶してる人が居たら間違いなくそれは「私は音楽ゲーム・ノスタルジアをプレイします」って意味なんよ.「私はNostrをやっている変人です」って自己紹介ではない.
音ゲーリザルト貼り付けbotと化したアカウント
しかし新規48クリアは自分の中では偉業なので貼り付けずには居られない!

「よくわかんないけどこの
書いとけば動くや!」
とバージョンを指定せずJSのライブラリをインターネット経由で無検証で使う状態のままにしたことの無いものだけが石を投げ続けるが良い
あーnpm詳しくないけどライブラリをリリースするだけのAPIの認証トークン的なのが漏れただけとか,ってことか?完全に想像で話をしています.
npmのアカウントはちゃんと作者が取り戻せたってわけか…それもよく分からんな…乗っ取り成功したらいの一番に元の作者が触れないようにアカウント情報弄りそうなものだけど…
将来見返すと分からないURLなのは承知の上で…
https://github.com/LedgerHQ/connect-kit/releases
今GitHub上には1.1.4と1.1.8がある.1.1.5, 1.1.6, 1.1.7 は存在しない.
しかしnpmjs\.comで見ると謎のバージョン 1.1.5, 1.1.6, 1.1.7 がある.(将来消えてるかも)
https://www.npmjs.com/package/@ledgerhq/connect-kit?activeTab=versions
GitHub上では1.1.4までしか出てなかったはずなのにnpm上では1.1.5とか1.1.7とかがあった
そして今,1.1.4と何も変わってないけど1.1.8を新バージョンとして緊急公開してるっぽい
https://github.com/LedgerHQ/connect-kit/compare/ck-v1.1.4...ck-v1.1.8
なんだっけnpmjsとかのアカウントを乗っ取られてライブラリを悪意ある改変されて配布されて知らずにそれを使わされちゃう系攻撃の名前…
恐らく他のライブラリ使ったりとかせずに作られてると思うけど,もし何か依存とかあるならそこからいつパッケージ乗っ取りエクスプロイト何とか(だっけ?)みたいな危険性に晒されるかもしれん.それがあるかないかも一度自分で検証しておかないと Don't Trust Verify とは言えない.
Nostr,NIP-07用のブラウザ拡張も一度ソースを全部理解しておくべきなんだろうな.
自分が触ってるdApp (OpenseaとかQuickSwapとか何でも) が connect-kit というライブラリに依存して動いているかどうか?なんて全然意識出来ないと思うのでともかく今は任意のdAppを触らず続報待つのが安全そうな気がします.間違ってたらゴメン.
何か悪意のある改変がばら撒かれちゃった系ですかね…?
人類,随分前に毛皮やめちゃって発汗性能にスキル割り振っちゃったからなぁ…
Binance Japan,JPYで入金したあとそれでBTCを板取引出来ないというの致命的すぎへんか?販売所しかあらへんやん.そして当然のごとくスプレッドが広すぎる.
BTCのLNでの入出金は無理か…出来たら最安のL2への橋になる気がしてたんだけど…早く実現して欲しい
Binance Japanになってからの機能の変化全然確認してなかったけど色々見てる.
Binance JapanになってもSimple Earnだけは使えるんだ.DAIの年利5%か…ふーん,面白いじゃん(知る限り一番高いと思う)
まーたワザップ情報を…って思ってすみません
ノブオさんの放送で6秒とか言ってるのは本当だった