Injective npm 패키지가 악의적으로 변조되어, 해커들이 지갑 개인 키와 니움워드를 탈취하려 시도했다
Svmuu 소식: Socket의 모니터링에 따르면, Injective 블록체인의 npm 패키지 @injectivelabs/sdk-ts가 악의적으로 변조되었으며, 공격자는 개발자의 GitHub 계정을 해킹해 지갑 개인 키와 니뮨을 탈취하는 악성 코드를 삽입했으며, 탈취한 데이터를 인코딩하여 합법적인 Injective 네트워크 서버로 위장한 주소로 전송했다. 이 패키지의 주간 다운로드 횟수는 약 5만 건이며, 악성 버전인 1.20.21은 6월 8일부터 의심스러운 커밋이 발견되기 시작했고, Injective Labs의 npm 범위 내 다른 17개 패키지에 포함되어 있어 해당 SDK를 직접 설치하지 않은 사용자도 영향을 받을 수 있다.
출처:Odaily · 원문 링크
면책 조항: 본 내용은 저자의 개인적인 견해일 뿐이며, 어떠한 투자·재무 조언도 구성하지 않습니다. 규정 위반 내용이 발견될 경우신고하기
24시간 인기 순위
-
1
사우디아라비아는 지중해 항구를 통해 석유를 수출하는, 비용이 더 많이 드는 새로운 경로를 채택했다.
-
2
ODA 코인의 다의성 분석: 다양한 프로젝트 배경 및 투자 위험 평가
-
3
투자자들이 잇달아 반도체주에서 자금을 회수하고 있다
-
4
FALQOM 코인 정보 분석: Falcon Finance (FF) 프로젝트 분석 및 전망에 주목
-
5
LAMBO 토큰의 투자 가치 및 미래 전망 분석: 다양한 프로젝트 분석
-
6
OKX(OKX) 계정 등록 및 신원 인증 완전 가이드
-
7
DUO Network 토큰(DUO) 가치 분석: 프로젝트 현황 및 투자 고려 사항
-
8
엄선된 USDT 거래 및 환전 플랫폼: 세계 최고의 스테이블코인 거래 채널 분석
-
9
SSV 코인이란 무엇인가? SSV 네트워크의 핵심 기술과 거래 플랫폼 분석
-
10
PRARE 코인(Polkarare) 프로젝트 개요 및 시장 실적 분석
오늘의 시세
추천 읽을거리










