$INJ NPM PACKAGE اختراق — 50 ألف تنزيل أسبوعيًا مخترقة 🔥

الإصدار الضار 1.20.21 من injectivelabs/sdk-ts يقوم بسرقة المفاتيح الخاصة وعبارات الاسترداد. تم اختراق حساب GitHub الخاص بالمطور في هجوم تقليدي لسلسلة التوريد يستهدف المطورين. وبوجود ما يقارب 50,000 عملية تنزيل أسبوعيًا، فهذا ليس حادثًا محدود النطاق. إذا كنت أو كان فريقك قد تفاعلتم مع هذه الحزمة منذ 8 يونيو، فغيّروا مفاتيحكم فورًا.

استجابت Injective بسرعة، لكن منظومة npm ما زالت لديها ثغرات. هل تتحقق من تبعياتك بحثًا عن تحديثات ضارة؟

ليس نصيحة مالية. دائمًا قم بإدارة مخاطرِك.

#INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3

⚡