$INJ SDK مخترَق — 50,000 عملية تنزيل أسبوعية متأثرة ⚠️
تم تعديل حزمة npm @injectivelabs/sdk-ts بشكل خبيث بعد اختراق حساب GitHub الخاص بأحد المطورين. تتضمن النسخة 1.20.21 كودًا يقوم بسرقة مفاتيح الخصوصية لمحافظ المستخدمين وعبارات الاسترداد (mnemonic)، ثم يقوم بترميزها وإرسالها إلى خادمٍ مقنّع.
وبوجود ما يقارب 50,000 عملية تنزيل أسبوعية ووجود 17 حزمة أخرى في النطاق نفسه تم قفلها أيضًا، فهذا يُعد هجومًا واسع النطاق على سلسلة التوريد (supply chain). بدأت عمليات الالتزام المشبوهة في 8 يونيو. هل قمت بمراجعة (تدقيق) تبعياتك؟
ليست نصيحة مالية. دائمًا إدارة مخاطرِك.
#INJ #SupplyChainAttack #CryptoSecurity #SecurityAlert
⚠️
تم تعديل حزمة npm @injectivelabs/sdk-ts بشكل خبيث بعد اختراق حساب GitHub الخاص بأحد المطورين. تتضمن النسخة 1.20.21 كودًا يقوم بسرقة مفاتيح الخصوصية لمحافظ المستخدمين وعبارات الاسترداد (mnemonic)، ثم يقوم بترميزها وإرسالها إلى خادمٍ مقنّع.
وبوجود ما يقارب 50,000 عملية تنزيل أسبوعية ووجود 17 حزمة أخرى في النطاق نفسه تم قفلها أيضًا، فهذا يُعد هجومًا واسع النطاق على سلسلة التوريد (supply chain). بدأت عمليات الالتزام المشبوهة في 8 يونيو. هل قمت بمراجعة (تدقيق) تبعياتك؟
ليست نصيحة مالية. دائمًا إدارة مخاطرِك.
#INJ #SupplyChainAttack #CryptoSecurity #SecurityAlert
⚠️