$INJ SDK TERKOMPROMI — 50.000 UNDUHAN MINGGUAN TERKENA ⚠️

Paket npm @injectivelabs/sdk-ts telah dimodifikasi secara berbahaya setelah akun GitHub seorang pengembang disusupi. Versi 1.20.21 berisi kode yang mencuri kunci privat wallet dan frasa mnemonic, lalu mengenkripsikannya ke server yang disamarkan.

Dengan kira-kira 50.000 unduhan mingguan dan 17 paket lain dalam scope yang sama juga terkunci, ini adalah serangan rantai pasokan yang luas. Komitmen mencurigakan dimulai pada 8 Juni. Apakah Anda sudah mengaudit dependensi Anda?

Bukan nasihat keuangan. Selalu kelola risiko Anda.

#INJ #SupplyChainAttack #CryptoSecurity #SecurityAlert

⚠️