Injective npm 패키지가 악의적으로 변조되어, 해커들이 지갑 개인 키와 니움워드를 탈취하려 시도했다
Svmuu 소식: Socket의 모니터링에 따르면, Injective 블록체인의 npm 패키지 @injectivelabs/sdk-ts가 악의적으로 변조되었으며, 공격자는 개발자의 GitHub 계정을 해킹해 지갑 개인 키와 니뮨을 탈취하는 악성 코드를 삽입했으며, 탈취한 데이터를 인코딩하여 합법적인 Injective 네트워크 서버로 위장한 주소로 전송했다. 이 패키지의 주간 다운로드 횟수는 약 5만 건이며, 악성 버전인 1.20.21은 6월 8일부터 의심스러운 커밋이 발견되기 시작했고, Injective Labs의 npm 범위 내 다른 17개 패키지에 포함되어 있어 해당 SDK를 직접 설치하지 않은 사용자도 영향을 받을 수 있다.
아직 AI 해설이 없습니다. 위의 "AI 해설" 버튼을 눌러 지금 바로 새로운 해설을 생성해 보세요.
출처:Odaily · 원문 링크
면책 조항: 본 내용은 저자의 개인적인 견해일 뿐이며, 어떠한 투자·재무 조언도 구성하지 않습니다. 규정 위반 내용이 발견될 경우신고하기
24시간 인기 순위
-
1
Aethir (ATH) 코인 가치 분석: 탈중앙화 클라우드 컴퓨팅 프로젝트의 잠재력과 위험 평가
-
2
WKAI 코인이란 무엇인가? Wrapped KardiaChain (WKAI) 프로젝트 분석 및 위험 고지
-
3
HYN 코인(하이페리온) 분석: 탈중앙화 지도 프로젝트 현황 및 시장 활성도 분석
-
4
비트코인이 77,000달러를 돌파하며 상승세를 보였습니다. 이는 인공지능 보안 우려와 유가 상승으로 기술주가 매도세를 보인 것과는 대조적인 움직임입니다.
-
5
NOAH 코인 분석: 논란의 프로젝트와 활발한 결제 인프라 구분
-
6
RIKEN 코인 가치 분석: 동명 프로젝트가 많은데, 투자 잠재력은 얼마나 될까?
-
7
블록체인이란 무엇인가요? 비트코인과는 어떤 차이점과 연관성이 있나요?
-
8
FXBK 코인 분석: 무엇이며 투자 가치가 있을까요?
-
9
초보 투자자를 위한 비트코인 거래: 보안 위험 및 예방 전략 종합 분석
-
10
중원중공업, 중국 최초 IPO 지도성 비안 완료
오늘의 시세
추천 읽을거리










