Injective npm包遭惡意修改,黑客試圖竊取錢包私鑰和助記詞
Svmuu訊 據 Socket 監測,Injective 區塊鏈 npm 軟件包@injectivelabs/sdk-ts 遭惡意修改,攻擊者通過入侵開發者 GitHub 賬户植入竊取錢包私鑰和助記詞的惡意代碼,並將竊取數據編碼後發送至偽裝成合法 Injective 網絡服務器的地址。該軟件包周下載量約 5 萬次,惡意版本 1.20.21 於 6 月 8 日開始存在可疑提交,並被鎖定在 Injective Labs npm 範圍內其他 17 個包中,未直接安裝該 SDK 的用户也可能受到影響。
暫無AI深度解讀,點擊上方「AI解讀」按鈕,即刻生成一份全新解讀
來源:Odaily · 原文連結
免責聲明:本內容僅代表作者個人觀點,不構成任何投資理財建議。如有發現違規內容點擊舉報
24小時熱榜
-
1
Aethir (ATH) 幣價值解析:去中心化雲算力項目潛力與風險評估
-
2
JST(JUST)價格升至$0.11326,刷新近365日高點
-
3
WKAI幣是什麼?Wrapped KardiaChain (WKAI) 項目解析與風險提示
-
4
FIL(Filecoin)過去1小時成交額達706萬美元(近7日同時段均值的22.9倍),現報$0.9672
-
5
HYN幣(Hyperion)解析:去中心化地圖項目現狀與市場活躍度分析
-
6
OpenAI 與摩根士丹利推出人工智能工具,旨在自動化初級分析師的工作
-
7
FTT幣現狀解析:創始人、破產重組與代幣價值展望
-
8
雅虎財經分析:英偉達截至7月26日的AI投資組合總額達990億美元,其中OpenAI、Anthropic和Safe Superintelligence為主要非上市投資
-
9
RIKEN幣價值解析:同名項目眾多,投資潛力幾何?
-
10
NOAH幣種解析:區分爭議項目與活躍支付基礎設施
今日行情
推薦閱讀








