Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnQuảng trườngThêm
Công ty an ninh Socket phát hiện gói phần mềm npm của blockchain Injective bị chèn mã độc.

Công ty an ninh Socket phát hiện gói phần mềm npm của blockchain Injective bị chèn mã độc.

AiCoinAiCoin2026/07/10 03:22
Hiển thị bản gốc
Theo Cointelegraph, công ty bảo mật Socket đã phát hiện gói phần mềm npm của Injective blockchain, @injectivelabs/sdk-ts, bị sửa đổi với mục đích xấu. Kẻ tấn công đã xâm nhập tài khoản GitHub của nhà phát triển để cài mã độc nhằm đánh cắp khóa riêng ví và cụm từ ghi nhớ, đồng thời gửi dữ liệu này tới một địa chỉ giả mạo làm máy chủ mạng Injective hợp pháp. Gói phần mềm này được tải xuống khoảng 50 nghìn lần mỗi tuần, và phiên bản độc hại 1.20.21 bắt đầu xuất hiện với cam kết đáng ngờ từ ngày 8 tháng 6. Nó cũng bị khoá trong 17 gói khác trên phạm vi npm của Injective Labs.
0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!