Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnAISquareMore
Ang kumpanya ng seguridad na Socket ay nakatuklas ng malisyosong code na itinanim sa Injective blockchain npm software package.

Ang kumpanya ng seguridad na Socket ay nakatuklas ng malisyosong code na itinanim sa Injective blockchain npm software package.

AiCoinAiCoin2026/07/10 03:22
Ipakita ang orihinal
Ayon sa ulat ng Cointelegraph, natuklasan ng security company na Socket na ang npm software package ng Injective blockchain, @injectivelabs/sdk-ts, ay na-modify ng malisyoso. Inilagay ng isang attacker ang malicious na code sa pamamagitan ng pag-kompromiso sa GitHub account ng developer, na naglalayong magnakaw ng mga wallet private key at mnemonic phrase, at ipinapadala ang data sa isang address na nagkukunwaring legit na Injective network server. Ang software package na ito ay may halos 50,000 pag-download kada linggo; nagsimula noong Hunyo 8 ang kahina-hinalang commit sa malisyosong bersyon 1.20.21, at ito ay na-lock din sa iba pang 17 packages sa loob ng Injective Labs npm scope.
0
0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!