$INJ NPM-PACKAGE-HACK — 50K WÖCHENTLICHE DOWNLOADS COMPROMITTIERt 🔥

Die bösartige Version 1.20.21 von injectivelabs/sdk-ts stiehlt private Schlüssel und Wiederherstellungs-Phrasen. Das GitHub-Konto des Entwicklers wurde in einem klassischen Supply-Chain-Angriff kompromittiert, der Entwickler ins Visier nahm. Mit etwa 50.000 Downloads pro Woche ist das kein kleiner Vorfall. Wenn du oder dein Team mit diesem Paket seit dem 8. Juni interagiert habt, ändere deine Keys sofort.

Injective reagierte schnell, aber das npm-Ökosystem hat weiterhin Lücken. Prüfst du deine Abhängigkeiten auf bösartige Updates?

Keine Finanzberatung. Gehe immer verantwortungsvoll mit deinem Risiko um.

#INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3