Injective npm包遭恶意修改,黑客试图窃取钱包私钥和助记词
Svmuu讯 据 Socket 监测,Injective 区块链 npm 软件包@injectivelabs/sdk-ts 遭恶意修改,攻击者通过入侵开发者 GitHub 账户植入窃取钱包私钥和助记词的恶意代码,并将窃取数据编码后发送至伪装成合法 Injective 网络服务器的地址。该软件包周下载量约 5 万次,恶意版本 1.20.21 于 6 月 8 日开始存在可疑提交,并被锁定在 Injective Labs npm 范围内其他 17 个包中,未直接安装该 SDK 的用户也可能受到影响。
来源:Odaily · 原文链接
免责声明:本内容仅代表作者个人观点,不构成任何投资理财建议。如有发现违规内容点击举报
24小时热榜
-
1
沙特阿拉伯采取了一条新的、成本更高的路线,通过地中海港口出口石油
-
2
ODA币多义性解析:不同项目背景与投资风险评估
-
3
投资者纷纷撤出芯片股
-
4
LAMBO代币投资价值与未来前景分析:多重项目辨析
-
5
FALQOM币信息辨析:聚焦Falcon Finance (FF) 项目解析与前景展望
-
6
OKX(欧易)账户注册与身份验证完整指南
-
7
DUO Network Token (DUO) 价值分析:项目现状与投资考量
-
8
USDT交易兑换平台精选:全球领先的稳定币交易渠道解析
-
9
SSV币是什么?SSV网络核心技术与交易平台解析
-
10
PRARE币(Polkarare)项目概览与市场表现分析
今日行情
推荐阅读










