Injective npm包遭惡意修改,黑客試圖竊取錢包私鑰和助記詞
Svmuu訊 據 Socket 監測,Injective 區塊鏈 npm 軟件包@injectivelabs/sdk-ts 遭惡意修改,攻擊者通過入侵開發者 GitHub 賬户植入竊取錢包私鑰和助記詞的惡意代碼,並將竊取數據編碼後發送至偽裝成合法 Injective 網絡服務器的地址。該軟件包周下載量約 5 萬次,惡意版本 1.20.21 於 6 月 8 日開始存在可疑提交,並被鎖定在 Injective Labs npm 範圍內其他 17 個包中,未直接安裝該 SDK 的用户也可能受到影響。
來源:Odaily · 原文連結
免責聲明:本內容僅代表作者個人觀點,不構成任何投資理財建議。如有發現違規內容點擊舉報
24小時熱榜
-
1
沙特阿拉伯採取了一條新的、成本更高的路線,通過地中海港口出口石油
-
2
ODA幣多義性解析:不同項目背景與投資風險評估
-
3
投資者紛紛撤出芯片股
-
4
LAMBO代幣投資價值與未來前景分析:多重項目辨析
-
5
FALQOM幣信息辨析:聚焦Falcon Finance (FF) 項目解析與前景展望
-
6
OKX(歐易)賬户註冊與身份驗證完整指南
-
7
DUO Network Token (DUO) 價值分析:項目現狀與投資考量
-
8
USDT交易兑換平台精選:全球領先的穩定幣交易渠道解析
-
9
SSV幣是什麼?SSV網絡核心技術與交易平台解析
-
10
PRARE幣(Polkarare)項目概覽與市場表現分析
今日行情
推薦閱讀










