[email protected] 的直接替代品,无需原生绑定。
bigint-buffer ≤ 1.1.5 的原生 toBigIntLE() 存在缓冲区溢出漏洞(CVE-2025-3194 /
GHSA-3gc7-fjrx-p6mg),且尚未发布修复版本。
它通过 @solana/buffer-layout-utils → @solana/spl-token 被间接引入。
本包保留了与原版完全相同的 API 以及纯 JavaScript 代码路径
(toBigIntLE、toBigIntBE、toBufferLE、toBufferBE),安装时无需 bindings 依赖,也无需 node-gyp rebuild。
npm test 将每个函数与 [email protected]/dist/browser.js 的逐字副本
(referencia-bigint-buffer-1.1.5-browser.js)进行对比,共 20,046 项检查:0–64 字节的随机缓冲区、截断/填充宽度、
最大至 2^256−1 的边界值以及 u64 往返测试。
"overrides": { "bigint-buffer": "github:disley15-collab/bigint-buffer-js#<commit>" }
固定到某个提交哈希。
Apache-2.0(与原版相同)。参见 NOTICE。