$INJ NPM PACKAGE HACK — 50K TELECHARGEMENTS HEBDOMADAIRES COMPROMIS 🔥

La version malveillante 1.20.21 de injectivelabs/sdk-ts vole des clés privées et des phrases de récupération. Le compte GitHub du développeur a été compromis dans une attaque classique de type supply chain visant les développeurs. Avec environ 50 000 téléchargements par semaine, il ne s’agit pas d’un incident à petite échelle. Si vous ou votre équipe avez interagi avec ce package depuis le 8 juin, changez vos clés immédiatement.

Injective a réagi rapidement, mais l’écosystème npm présente encore des lacunes. Vérifiez-vous vos dépendances pour repérer d’éventuelles mises à jour malveillantes ?

Ceci n’est pas un conseil financier. Gérez toujours votre risque.

#INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3

⚡