$INJ SDK TERKOMPROMI — 50.000 UNDUHAN MINGGUAN TERKENA ⚠️
Paket npm @injectivelabs/sdk-ts telah dimodifikasi secara berbahaya setelah akun GitHub seorang pengembang disusupi. Versi 1.20.21 berisi kode yang mencuri kunci privat wallet dan frasa mnemonic, lalu mengenkripsikannya ke server yang disamarkan.
Dengan kira-kira 50.000 unduhan mingguan dan 17 paket lain dalam scope yang sama juga terkunci, ini adalah serangan rantai pasokan yang luas. Komitmen mencurigakan dimulai pada 8 Juni. Apakah Anda sudah mengaudit dependensi Anda?
Bukan nasihat keuangan. Selalu kelola risiko Anda.
#INJ #SupplyChainAttack #CryptoSecurity #SecurityAlert
⚠️
Paket npm @injectivelabs/sdk-ts telah dimodifikasi secara berbahaya setelah akun GitHub seorang pengembang disusupi. Versi 1.20.21 berisi kode yang mencuri kunci privat wallet dan frasa mnemonic, lalu mengenkripsikannya ke server yang disamarkan.
Dengan kira-kira 50.000 unduhan mingguan dan 17 paket lain dalam scope yang sama juga terkunci, ini adalah serangan rantai pasokan yang luas. Komitmen mencurigakan dimulai pada 8 Juni. Apakah Anda sudah mengaudit dependensi Anda?
Bukan nasihat keuangan. Selalu kelola risiko Anda.
#INJ #SupplyChainAttack #CryptoSecurity #SecurityAlert
⚠️