$INJ NPM PACKAGE HACK — 50K DESCARGAS SEMANALES COMPROMETIDAS 🔥

La versión maliciosa 1.20.21 de injectivelabs/sdk-ts está robando claves privadas y frases de recuperación. La cuenta de GitHub del desarrollador fue comprometida en un ataque clásico de cadena de suministro dirigido a desarrolladores. Con aproximadamente 50,000 descargas por semana, esto no es un incidente de pequeña escala. Si tú o tu equipo han interactuado con este paquete desde el 8 de junio, cambia tus claves de inmediato.

Injective reaccionó rápido, pero el ecosistema de npm todavía tiene brechas. ¿Estás revisando tus dependencias para detectar actualizaciones maliciosas?

No es asesoramiento financiero. Gestiona siempre tu riesgo.

#INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3