$INJ NPM PACKAGE HACK — 週5万ダウンロードが侵害されました 🔥
injectivelabs/sdk-ts の悪意あるバージョン 1.20.21 が秘密鍵とリカバリーフレーズを盗んでいます。開発者の GitHub アカウントが、開発者を狙った典型的なサプライチェーン攻撃で侵害されました。週あたり約 50,000 ダウンロードという規模で、これは小規模なインシデントではありません。もしあなたやチームが 6 月 8 日以降にこのパッケージとやり取りしたのであれば、鍵をすぐに変更してください。
Injective は迅速に対応しましたが、npm エコシステムにはまだ穴があります。悪意ある更新がないか、依存関係を確認していますか?
※金融アドバイスではありません。常にリスクを管理してください。
#INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3
⚡
injectivelabs/sdk-ts の悪意あるバージョン 1.20.21 が秘密鍵とリカバリーフレーズを盗んでいます。開発者の GitHub アカウントが、開発者を狙った典型的なサプライチェーン攻撃で侵害されました。週あたり約 50,000 ダウンロードという規模で、これは小規模なインシデントではありません。もしあなたやチームが 6 月 8 日以降にこのパッケージとやり取りしたのであれば、鍵をすぐに変更してください。
Injective は迅速に対応しましたが、npm エコシステムにはまだ穴があります。悪意ある更新がないか、依存関係を確認していますか?
※金融アドバイスではありません。常にリスクを管理してください。
#INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3
⚡
