← Home

@0glabs/0g-ts-sdk

17
Versions
License
No
Install Scripts
Missing
Provenance

Supply chain provenance

Status for the latest visible version.

No SLSA provenance npm registry signatures gitHead linked

Without SLSA provenance there is no cryptographic link between this tarball and the public source, so a manually published version cannot be tied back to a reviewed commit.

Maintainers

0g-peterzhang0g-jiahao

Accepted risks

Findings the reviewer chose to accept rather than block on.

SourceRuleReasonAccepted byWhen
source-diff encoded-string-file:lib.esm/contracts/flow/factories/Flow__factory.d.ts AI (source-diff): Contract bytecode hex embedded in typing file. ai
source-diff obfuscated-file:lib.commonjs/contracts/market/factories/FixedPrice__factory.d.ts AI (source-diff): Contract bytecode hex embedded in typing file; standard TypeChain output. ai
source-diff encoded-string-file:lib.commonjs/contracts/flow/factories/Flow__factory.d.ts AI (source-diff): Contract bytecode hex embedded in typing file. ai
source-diff encoded-string-file:lib.esm/contracts/flow/factories/Flow__factory.js AI (source-diff): Contract bytecode hex string, not a hidden payload. ai
source-diff encoded-string-file:lib.commonjs/contracts/flow/factories/Flow__factory.js AI (source-diff): Contract bytecode hex string, not a hidden payload. ai
source-diff obfuscated-file:src.ts/contracts/market/factories/FixedPrice__factory.ts AI (source-diff): Source-of-truth TypeChain factory, autogenerated with ABI. ai
source-diff obfuscated-file:types/contracts/market/factories/FixedPrice__factory.d.ts AI (source-diff): Same TypeChain-generated bytecode string. ai
source-diff obfuscated-file:lib.esm/contracts/market/factories/FixedPrice__factory.d.ts AI (source-diff): Same TypeChain-generated bytecode string. ai
source-diff encoded-string-file:dist/zgstorage.umd.min.js AI (source-diff): Minified UMD bundle, same benign data. ai
source-diff encoded-string-file:dist/zgstorage.umd.js AI (source-diff): Same ens-normalize blob in UMD bundle. ai
source-diff obfuscated-file:lib.commonjs/contracts/market/factories/FixedPrice__factory.js AI (source-diff): Autogenerated typechain contract factory, not obfuscation. ai
source-diff encoded-string-file:dist/zgstorage.esm.min.js AI (source-diff): Minified bundle including standard ethers/sha3 deps, not obfuscation. ai
source-diff encoded-string-file:dist/zgstorage.esm.js AI (source-diff): Known ens-normalize compressed data table bundled via ethers, not a payload. ai
source-diff obfuscated-file:lib.esm/contracts/flow/factories/FixedPriceFlow__factory.js AI (source-diff): Autogenerated typechain contract factory, not obfuscation. ai
source-diff obfuscated-file:lib.commonjs/contracts/flow/factories/FixedPriceFlow__factory.js AI (source-diff): Autogenerated typechain contract factory, not obfuscation. ai
source-diff obfuscated-file:lib.esm/contracts/market/factories/FixedPrice__factory.js AI (source-diff): Autogenerated typechain contract factory, not obfuscation. ai
semgrep semgrep:base64-decode AI (semgrep): Base64 used for data transport encoding in KV client; benign pattern for this package. ai
semgrep semgrep:hex-decode AI (semgrep): Standard binary data handling in a storage SDK; not obfuscation. ai

Versions (showing 17 of 17)

Version Deps Published
0.3.3 3 / 15
0.3.2 3 / 15
0.3.1 3 / 15
0.3.0 3 / 15
0.2.9 3 / 15
0.2.8 3 / 15
0.2.7 3 / 15
0.2.6 3 / 15
0.2.5 3 / 15
0.2.4 3 / 15
0.2.3 3 / 15
0.2.2 3 / 15
0.2.1 3 / 15
0.2.0 3 / 15
0.1.2 3 / 15
0.1.1 3 / 15
0.1.0 3 / 15

v0.3.0

7 findings
HIGH New obfuscated file: lib.commonjs/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.commonjs/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH Long encoded string in modified file: dist/zgstorage.esm.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.esm.min.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

LOW No provenance attestation provenance

Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.

v0.2.9

7 findings
HIGH New obfuscated file: lib.commonjs/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.commonjs/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH Long encoded string in modified file: dist/zgstorage.esm.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.esm.min.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

LOW No provenance attestation provenance

Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.

v0.2.8

7 findings
HIGH New obfuscated file: lib.commonjs/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.commonjs/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH Long encoded string in modified file: dist/zgstorage.esm.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.esm.min.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

LOW No provenance attestation provenance

Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.

v0.2.7

7 findings
HIGH New obfuscated file: lib.commonjs/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.commonjs/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH Long encoded string in modified file: dist/zgstorage.esm.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.esm.min.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

LOW No provenance attestation provenance

Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.

v0.2.6

7 findings
HIGH New obfuscated file: lib.commonjs/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.commonjs/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH Long encoded string in modified file: dist/zgstorage.esm.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.esm.min.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

LOW No provenance attestation provenance

Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.

v0.2.5

7 findings
HIGH New obfuscated file: lib.commonjs/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.commonjs/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH Long encoded string in modified file: dist/zgstorage.esm.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.esm.min.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

LOW No provenance attestation provenance

Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.

v0.2.4

7 findings
HIGH New obfuscated file: lib.commonjs/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.commonjs/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH Long encoded string in modified file: dist/zgstorage.esm.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.esm.min.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

LOW No provenance attestation provenance

Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.

v0.2.3

7 findings
HIGH New obfuscated file: lib.commonjs/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.commonjs/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH Long encoded string in modified file: dist/zgstorage.esm.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.esm.min.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

LOW No provenance attestation provenance

Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.

v0.2.2

7 findings
HIGH New obfuscated file: lib.commonjs/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.commonjs/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH Long encoded string in modified file: dist/zgstorage.esm.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.esm.min.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

LOW No provenance attestation provenance

Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.

v0.2.1

9 findings
HIGH New obfuscated file: lib.commonjs/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.commonjs/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH Long encoded string in modified file: dist/zgstorage.esm.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.esm.min.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.umd.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.umd.min.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

LOW No provenance attestation provenance

Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.

v0.2.0

9 findings
HIGH New obfuscated file: lib.commonjs/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.commonjs/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/flow/factories/FixedPriceFlow__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH Long encoded string in modified file: dist/zgstorage.esm.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.esm.min.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.umd.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.umd.min.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

LOW No provenance attestation provenance

Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.

v0.1.2

15 findings
HIGH New obfuscated file: lib.commonjs/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/market/factories/FixedPrice__factory.js source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.commonjs/contracts/market/factories/FixedPrice__factory.d.ts source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: lib.esm/contracts/market/factories/FixedPrice__factory.d.ts source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: types/contracts/market/factories/FixedPrice__factory.d.ts source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH New obfuscated file: src.ts/contracts/market/factories/FixedPrice__factory.ts source-diff

Newly added source file contains lines over 3000 chars, suggesting minified or obfuscated code. New obfuscated files are a strong attack indicator.

HIGH Long encoded string in modified file: lib.commonjs/contracts/flow/factories/Flow__factory.js source-diff

Modified file contains 1 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: lib.esm/contracts/flow/factories/Flow__factory.js source-diff

Modified file contains 1 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.esm.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.esm.min.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.umd.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.umd.min.js source-diff

Modified file contains 4 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: lib.commonjs/contracts/flow/factories/Flow__factory.d.ts source-diff

Modified file contains 1 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: lib.esm/contracts/flow/factories/Flow__factory.d.ts source-diff

Modified file contains 1 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

LOW No provenance attestation provenance

Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.

v0.1.1

5 findings
HIGH Long encoded string in modified file: dist/zgstorage.esm.js source-diff

Modified file contains 3 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.esm.min.js source-diff

Modified file contains 3 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.umd.js source-diff

Modified file contains 3 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

HIGH Long encoded string in modified file: dist/zgstorage.umd.min.js source-diff

Modified file contains 3 long encoded string(s) (200+ chars). These are commonly used to hide malicious payloads.

LOW No provenance attestation provenance

Package was published without Sigstore provenance. Consider requesting the maintainer enable provenance via CI/CD.

v0.1.0

1 finding
LOW No provenance attestation provenance

Package was published without Sigstore provenance. Only ~12% of npm packages have provenance, so this is common but not ideal.