Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnЦентрБільше
Безпекова компанія Socket виявила, що npm-пакет Injective blockchain був заражений шкідливим кодом

Безпекова компанія Socket виявила, що npm-пакет Injective blockchain був заражений шкідливим кодом

AiCoinAiCoin2026/07/10 03:22
Переглянути оригінал
Як повідомляє Cointelegraph, компанія з безпеки Socket виявила, що npm-пакет Injective блокчейна @injectivelabs/sdk-ts був зловмисно змінений: зловмисник, зламавши обліковий запис GitHub розробника, впровадив шкідливий код для викрадення приватних ключів гаманця та мнемонічних фраз, відправляючи дані на адресу, замасковану під легітимний сервер мережі Injective. Щотижнева кількість завантажень цього пакету становить близько 50 тисяч, шкідлива версія 1.20.21 має підозрілі коміти з 8 червня та була зафіксована ще у 17 пакетах у межах Injective Labs npm.
0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!