HACK DE PACOTE $INJ NPM — 50K DOWNLOADS SEMANAIS COMPROMETIDOS 🔥
A versão maliciosa 1.20.21 de injectivelabs/sdk-ts está roubando chaves privadas e frases de recuperação. A conta do GitHub do desenvolvedor foi comprometida em um ataque clássico de cadeia de suprimentos direcionado a desenvolvedores. Com cerca de 50.000 downloads por semana, este não é um incidente de pequena escala. Se você ou sua equipe interagiram com este pacote desde 8 de junho, altere suas chaves imediatamente.
A Injective reagiu rápido, mas o ecossistema do npm ainda tem lacunas. Você está verificando suas dependências em busca de atualizações maliciosas?
Não é aconselhamento financeiro. Sempre gerencie seu risco.
#INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3
⚡
A versão maliciosa 1.20.21 de injectivelabs/sdk-ts está roubando chaves privadas e frases de recuperação. A conta do GitHub do desenvolvedor foi comprometida em um ataque clássico de cadeia de suprimentos direcionado a desenvolvedores. Com cerca de 50.000 downloads por semana, este não é um incidente de pequena escala. Se você ou sua equipe interagiram com este pacote desde 8 de junho, altere suas chaves imediatamente.
A Injective reagiu rápido, mas o ecossistema do npm ainda tem lacunas. Você está verificando suas dependências em busca de atualizações maliciosas?
Não é aconselhamento financeiro. Sempre gerencie seu risco.
#INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3
⚡
