Binance Square
#supplychainattack

supplychainattack

8,554 lượt xem
28 đang thảo luận
PhoenixTraderpro
·
--
TIN TẶC ĐÃ XÂM NHẬP BỘ KIT DEV CHÍNH THỨC $INJ DEVELOPER — 310 LƯỢT TẢI ⚠️ Một phiên bản cài cắm (backdoor) của SDK Injective đã lẻn vào thông qua một tài khoản GitHub bị xâm phạm và đánh cắp cụm seed ví cũng như khóa riêng trong quá trình sử dụng bình thường. Tải trọng (payload) được kích hoạt trong chưa đầy một giờ, lan sang 18 gói npm và đã được tải về 310 lần trước khi có bản vá. Nếu bạn hoặc bất kỳ dự án nào bạn tương tác chạy phần mềm ví hoặc bot được xây dựng trên Injective, thì “cửa sổ” một giờ đó có thể đã làm lộ khóa. Đoạn mã âm thầm ghi lại các bí mật và gửi chúng tới một máy chủ được thiết kế trông có vẻ hợp pháp. Các nhà phát triển được yêu cầu coi mọi khóa từng chạm vào các phiên bản đó là đã bị xâm phạm. Bạn có đang kiểm tra phiên bản ví hoặc bot của mình đang chạy ngay bây giờ không? Không phải lời khuyên tài chính. Hãy luôn quản lý rủi ro của bạn. #INJ #SecurityAlert #SupplyChainAttack #CryptoWarning ⚡
TIN TẶC ĐÃ XÂM NHẬP BỘ KIT DEV CHÍNH THỨC $INJ DEVELOPER — 310 LƯỢT TẢI ⚠️

Một phiên bản cài cắm (backdoor) của SDK Injective đã lẻn vào thông qua một tài khoản GitHub bị xâm phạm và đánh cắp cụm seed ví cũng như khóa riêng trong quá trình sử dụng bình thường. Tải trọng (payload) được kích hoạt trong chưa đầy một giờ, lan sang 18 gói npm và đã được tải về 310 lần trước khi có bản vá.

Nếu bạn hoặc bất kỳ dự án nào bạn tương tác chạy phần mềm ví hoặc bot được xây dựng trên Injective, thì “cửa sổ” một giờ đó có thể đã làm lộ khóa. Đoạn mã âm thầm ghi lại các bí mật và gửi chúng tới một máy chủ được thiết kế trông có vẻ hợp pháp. Các nhà phát triển được yêu cầu coi mọi khóa từng chạm vào các phiên bản đó là đã bị xâm phạm.

Bạn có đang kiểm tra phiên bản ví hoặc bot của mình đang chạy ngay bây giờ không?

Không phải lời khuyên tài chính. Hãy luôn quản lý rủi ro của bạn.

#INJ #SecurityAlert #SupplyChainAttack #CryptoWarning

$INJ SDK BỊ THỎA HIỆN — 50.000 LƯỢT TẢI HÀNG TUẦN BỊ ẢNH HƯỞNG ⚠️ Gói npm @injectivelabs/sdk-ts đã bị chỉnh sửa độc hại sau khi tài khoản GitHub của một nhà phát triển bị xâm phạm. Phiên bản 1.20.21 chứa mã đánh cắp khóa riêng ví và cụm từ ghi nhớ (mnemonic), rồi mã hóa chúng để gửi đến một máy chủ được ngụy trang. Với khoảng 50.000 lượt tải hàng tuần và 17 gói khác trong cùng phạm vi cũng bị khóa, đây là một cuộc tấn công chuỗi cung ứng trên diện rộng. Các commit đáng ngờ bắt đầu từ ngày 8 tháng 6. Bạn đã kiểm tra (audit) các phụ thuộc của mình chưa? Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. #INJ #SupplyChainAttack #CryptoSecurity #SecurityAlert ⚠️
$INJ SDK BỊ THỎA HIỆN — 50.000 LƯỢT TẢI HÀNG TUẦN BỊ ẢNH HƯỞNG ⚠️

Gói npm @injectivelabs/sdk-ts đã bị chỉnh sửa độc hại sau khi tài khoản GitHub của một nhà phát triển bị xâm phạm. Phiên bản 1.20.21 chứa mã đánh cắp khóa riêng ví và cụm từ ghi nhớ (mnemonic), rồi mã hóa chúng để gửi đến một máy chủ được ngụy trang.

Với khoảng 50.000 lượt tải hàng tuần và 17 gói khác trong cùng phạm vi cũng bị khóa, đây là một cuộc tấn công chuỗi cung ứng trên diện rộng. Các commit đáng ngờ bắt đầu từ ngày 8 tháng 6. Bạn đã kiểm tra (audit) các phụ thuộc của mình chưa?

Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn.

#INJ #SupplyChainAttack #CryptoSecurity #SecurityAlert

⚠️
Nhà cung cấp Polymarket bị xâm nhập — Kẻ tấn công đã rút 2,9 triệu USD từ ví Một cuộc tấn công chuỗi cung ứng đã nhắm vào Polymarket trong cuối tuần qua. Một tập lệnh độc hại được chèn vào giao diện đã rút khoảng 2,9 triệu USD trước khi nhóm kịp thời tắt hệ thống. Đây không phải là một vụ khai thác lỗ hổng hợp đồng thông minh. Kẻ tấn công đã nhắm vào chuỗi cung ứng phần mềm của Polymarket thay vì hạ tầng cốt lõi. Các cuộc tấn công chuỗi cung ứng ẩn mình trong mã của bên thứ ba được tin cậy, khiến việc phát hiện khó hơn. Polymarket xác nhận rằng tất cả người dùng bị ảnh hưởng sẽ nhận được hoàn tiền đầy đủ. Nhóm đã cô lập sự cố nhanh chóng. Tuy nhiên, vụ việc cho thấy các nền tảng dựa vào dịch vụ bên ngoài sẽ tạo ra bề mặt tấn công vượt ra ngoài phạm vi của các hợp đồng thông minh. Thị trường dự đoán trong thời gian gần đây đã thu hút lượng lớn sự chú ý. Vụ vi phạm này kiểm tra liệu các nền tảng có thể duy trì niềm tin khi mở rộng quy mô hay không. Các cuộc kiểm toán bảo mật đối với các phụ thuộc bên thứ ba có thể cần trở thành thông lệ tiêu chuẩn. Nên chăng các nền tảng phi tập trung kiểm toán các phụ thuộc phần mềm mạnh tay hơn nữa? Ngành công nghiệp đang theo dõi sát sao. $BTC $ETH $SOL #Polymarket #SupplyChainAttack #Crypto
Nhà cung cấp Polymarket bị xâm nhập — Kẻ tấn công đã rút 2,9 triệu USD từ ví

Một cuộc tấn công chuỗi cung ứng đã nhắm vào Polymarket trong cuối tuần qua. Một tập lệnh độc hại được chèn vào giao diện đã rút khoảng 2,9 triệu USD trước khi nhóm kịp thời tắt hệ thống.

Đây không phải là một vụ khai thác lỗ hổng hợp đồng thông minh. Kẻ tấn công đã nhắm vào chuỗi cung ứng phần mềm của Polymarket thay vì hạ tầng cốt lõi. Các cuộc tấn công chuỗi cung ứng ẩn mình trong mã của bên thứ ba được tin cậy, khiến việc phát hiện khó hơn.

Polymarket xác nhận rằng tất cả người dùng bị ảnh hưởng sẽ nhận được hoàn tiền đầy đủ. Nhóm đã cô lập sự cố nhanh chóng. Tuy nhiên, vụ việc cho thấy các nền tảng dựa vào dịch vụ bên ngoài sẽ tạo ra bề mặt tấn công vượt ra ngoài phạm vi của các hợp đồng thông minh.

Thị trường dự đoán trong thời gian gần đây đã thu hút lượng lớn sự chú ý. Vụ vi phạm này kiểm tra liệu các nền tảng có thể duy trì niềm tin khi mở rộng quy mô hay không. Các cuộc kiểm toán bảo mật đối với các phụ thuộc bên thứ ba có thể cần trở thành thông lệ tiêu chuẩn.

Nên chăng các nền tảng phi tập trung kiểm toán các phụ thuộc phần mềm mạnh tay hơn nữa? Ngành công nghiệp đang theo dõi sát sao. $BTC $ETH $SOL
#Polymarket #SupplyChainAttack #Crypto
30 GÓI NPM MALICIOUS nhắm mục tiêu $ETH DEVELOPERS FOUND 🔥 Một cuộc tấn công chuỗi cung ứng có phối hợp đã được phát hiện, sử dụng một kho mã giả mạo bot giao dịch và một gói npm theo chủ đề DeFi để chèn một JavaScript đánh cắp thông tin. Phạm vi bao gồm 30 gói độc hại, trong đó stake-math@3.5.4 được ghim như một phần phụ thuộc trong một repo đã tạo ra khoảng 2.300 bản fork gần như giống hệt nhau — một dấu hiệu đỏ rõ ràng của việc tự động hóa. Dữ liệu nhạy cảm nằm trong tầm ngắm: thư viện ví, khóa riêng, cụm từ ghi nhớ (mnemonics), mã token API và thông tin đăng nhập trình duyệt đã lưu. Nếu bạn đã chạy “npm install” gần đây trên bất kỳ dự án nào có liên quan đến DeFi hoặc bot giao dịch, môi trường của bạn có thể đã bị xâm nhập. Bạn có đang kiểm tra (audit) các phụ thuộc của mình hôm nay không? Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. #ETH #SecurityAlert #DeFi #SupplyChainAttack 🔥
30 GÓI NPM MALICIOUS nhắm mục tiêu $ETH DEVELOPERS FOUND 🔥

Một cuộc tấn công chuỗi cung ứng có phối hợp đã được phát hiện, sử dụng một kho mã giả mạo bot giao dịch và một gói npm theo chủ đề DeFi để chèn một JavaScript đánh cắp thông tin. Phạm vi bao gồm 30 gói độc hại, trong đó stake-math@3.5.4 được ghim như một phần phụ thuộc trong một repo đã tạo ra khoảng 2.300 bản fork gần như giống hệt nhau — một dấu hiệu đỏ rõ ràng của việc tự động hóa.

Dữ liệu nhạy cảm nằm trong tầm ngắm: thư viện ví, khóa riêng, cụm từ ghi nhớ (mnemonics), mã token API và thông tin đăng nhập trình duyệt đã lưu. Nếu bạn đã chạy “npm install” gần đây trên bất kỳ dự án nào có liên quan đến DeFi hoặc bot giao dịch, môi trường của bạn có thể đã bị xâm nhập. Bạn có đang kiểm tra (audit) các phụ thuộc của mình hôm nay không?

Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn.

#ETH #SecurityAlert #DeFi #SupplyChainAttack

🔥
🚨 Cuộc tấn công QuickFox lợi dụng chuỗi cung ứng để phát tán phần mềm FDMTP Nhóm ứng phó sự cố của FortiGuard Labs đã tiết lộ chi tiết một cuộc tấn công mạng nhắm vào chuỗi cung ứng, trong đó các công cụ cài đặt Windows đã được chỉnh sửa được sử dụng để xâm nhập hệ thống. Cuộc tấn công này được gọi là QuickFox và đã triển khai một mã độc tinh vi có tên FDMTP, nhắm mục tiêu vào các nạn nhân cụ thể bằng những phương thức tiên tiến. ━━━━━━━━━━━━━━ 📊 Tác động: 📈 Cao 🏷️ OTHER #CyberSecurity #SupplyChainAttack #Malware #InformationSecurity #ThreatAnalysis 📰 Nguồn: fortinet.com
🚨 Cuộc tấn công QuickFox lợi dụng chuỗi cung ứng để phát tán phần mềm FDMTP

Nhóm ứng phó sự cố của FortiGuard Labs đã tiết lộ chi tiết một cuộc tấn công mạng nhắm vào chuỗi cung ứng, trong đó các công cụ cài đặt Windows đã được chỉnh sửa được sử dụng để xâm nhập hệ thống. Cuộc tấn công này được gọi là QuickFox và đã triển khai một mã độc tinh vi có tên FDMTP, nhắm mục tiêu vào các nạn nhân cụ thể bằng những phương thức tiên tiến.

━━━━━━━━━━━━━━
📊 Tác động: 📈 Cao
🏷️ OTHER

#CyberSecurity #SupplyChainAttack #Malware #InformationSecurity #ThreatAnalysis

📰 Nguồn: fortinet.com
🚨 Bị xâm nhập nhắm vào công ty quảng cáo để nhắm mục tiêu các ví tiền mã hóa Công ty Adform, chuyên về quảng cáo trực tuyến, đã hứng chịu một cuộc tấn công mạng nhằm thay thế các địa chỉ ví tiền mã hóa do người dùng sao chép bằng các địa chỉ thuộc về kẻ tấn công. Cuộc xâm nhập này được thực hiện thông qua việc khai thác các tập lệnh quảng cáo trên các trang web sử dụng nền tảng của công ty, qua đó nêu bật những thách thức về an ninh thông tin trong ngành. ━━━━━━━━━━━━━━ 📊 Tác động: 📈 Cao 🏷️ OTHER #Cybersecurity #CryptoCrime #Adform #BlockchainSecurity #SupplyChainAttack 📰 Nguồn: bleepingcomputer.com
🚨 Bị xâm nhập nhắm vào công ty quảng cáo để nhắm mục tiêu các ví tiền mã hóa

Công ty Adform, chuyên về quảng cáo trực tuyến, đã hứng chịu một cuộc tấn công mạng nhằm thay thế các địa chỉ ví tiền mã hóa do người dùng sao chép bằng các địa chỉ thuộc về kẻ tấn công. Cuộc xâm nhập này được thực hiện thông qua việc khai thác các tập lệnh quảng cáo trên các trang web sử dụng nền tảng của công ty, qua đó nêu bật những thách thức về an ninh thông tin trong ngành.

━━━━━━━━━━━━━━
📊 Tác động: 📈 Cao
🏷️ OTHER

#Cybersecurity #CryptoCrime #Adform #BlockchainSecurity #SupplyChainAttack

📰 Nguồn: bleepingcomputer.com
🚨 Cuộc tấn công phần mềm độc hại ChainDrop nhắm vào các gói npm Một báo cáo an ninh cho thấy phạm vi của cuộc tấn công phần mềm độc hại ChainDrop đã lan rộng, khi kẻ tấn công nhắm vào hơn 1300 gói trong các kho lưu trữ npm nổi tiếng. Kẻ tấn công sử dụng các luồng công việc hợp pháp của GitHub Actions để triển khai mã độc, gây ảnh hưởng đến các dự án phần mềm phụ thuộc vào những gói này. ━━━━━━━━━━━━━━ 📊 Tác động: 📈 Cao 🏷️ OTHER #Cybersecurity #SupplyChainAttack #npm #GitHub #Infosec 📰 Nguồn: 4sysops.com
🚨 Cuộc tấn công phần mềm độc hại ChainDrop nhắm vào các gói npm

Một báo cáo an ninh cho thấy phạm vi của cuộc tấn công phần mềm độc hại ChainDrop đã lan rộng, khi kẻ tấn công nhắm vào hơn 1300 gói trong các kho lưu trữ npm nổi tiếng. Kẻ tấn công sử dụng các luồng công việc hợp pháp của GitHub Actions để triển khai mã độc, gây ảnh hưởng đến các dự án phần mềm phụ thuộc vào những gói này.

━━━━━━━━━━━━━━
📊 Tác động: 📈 Cao
🏷️ OTHER

#Cybersecurity #SupplyChainAttack #npm #GitHub #Infosec

📰 Nguồn: 4sysops.com
🚨 2.000 GÓI BỊ NHIỄM THUỐC ĐỘC LŨ TRÀN $KEYV — 127M LƯỢT TẢI TRONG PHẠM VI VỤ NỔ! 💥 Với 127M lượt tải mỗi tuần, đây không phải là lỗi — mà là một vụ xâm nhập đã được vũ khí hóa với bán kính tác động cực lớn. 🦈 Kẻ tấn công đã tràn ngập hệ sinh thái Keyv/Cacheable bằng 2.000+ phiên bản độc hại, bao gồm keyv@6.0.0, mô phỏng tính tự động hóa của con sâu Shai-Hulud. 🔍 Đây là cách các dự án bị “bào mòn từ bên trong”: đánh cắp thông tin đăng nhập, rò rỉ khóa CI/CD, payload từ xa, di chuyển ngang qua các môi trường phát triển. Mọi ứng dụng downstream chạm tới thư viện này đều bị phơi bày. 📊 Nếu bạn lưu trữ khóa hoặc chạy pipeline build trên Node.js, hãy coi các phụ thuộc của bạn đã bị xâm phạm cho đến khi được kiểm tra (audit). Luân chuyển (rotate) thông tin xác thực và kiểm tra ngay các file lock. ⚠️ 💬 Cây phụ thuộc của dự án bạn có sạch không, hay bạn chỉ cách một gói nữa là rơi vào cơn ác mộng? 👇 ⚠️ Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. 🛡️ 🏷️ #KEYV #SupplyChainAttack #CryptoSecurity #CyberAlert #NPM 🔍 🛡️
🚨 2.000 GÓI BỊ NHIỄM THUỐC ĐỘC LŨ TRÀN $KEYV — 127M LƯỢT TẢI TRONG PHẠM VI VỤ NỔ! 💥

Với 127M lượt tải mỗi tuần, đây không phải là lỗi — mà là một vụ xâm nhập đã được vũ khí hóa với bán kính tác động cực lớn. 🦈 Kẻ tấn công đã tràn ngập hệ sinh thái Keyv/Cacheable bằng 2.000+ phiên bản độc hại, bao gồm keyv@6.0.0, mô phỏng tính tự động hóa của con sâu Shai-Hulud. 🔍

Đây là cách các dự án bị “bào mòn từ bên trong”: đánh cắp thông tin đăng nhập, rò rỉ khóa CI/CD, payload từ xa, di chuyển ngang qua các môi trường phát triển. Mọi ứng dụng downstream chạm tới thư viện này đều bị phơi bày. 📊

Nếu bạn lưu trữ khóa hoặc chạy pipeline build trên Node.js, hãy coi các phụ thuộc của bạn đã bị xâm phạm cho đến khi được kiểm tra (audit). Luân chuyển (rotate) thông tin xác thực và kiểm tra ngay các file lock. ⚠️ 💬 Cây phụ thuộc của dự án bạn có sạch không, hay bạn chỉ cách một gói nữa là rơi vào cơn ác mộng? 👇

⚠️ Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. 🛡️

🏷️ #KEYV #SupplyChainAttack #CryptoSecurity #CyberAlert #NPM

🔍 🛡️
⚠️ Cuộc tấn công phần mềm độc hại nhắm mục tiêu Vite thông qua các gói npm độc hại Các nhà nghiên cứu an ninh mạng đã phát hiện bảy gói npm độc hại nhắm vào môi trường công cụ giao diện người dùng Vite trong một cuộc tấn công chuỗi cung ứng phần mềm. Các gói này sử dụng kỹ thuật Blockchain C2 để liên lạc với phần mềm RAT, qua đó làm nổi bật những rủi ro ngày càng gia tăng trong hệ sinh thái phát triển phần mềm. ━━━━━━━━━━━━━━ 📊 Tác động: 📈 Cao 🏷️ OTHER #Cybersecurity #SupplyChainAttack #npm #Vite #Malware 🔗 Nguồn: https://thehackernews.com/2026/07/seven-malicious-vite-npm-packages-use.html
⚠️ Cuộc tấn công phần mềm độc hại nhắm mục tiêu Vite thông qua các gói npm độc hại

Các nhà nghiên cứu an ninh mạng đã phát hiện bảy gói npm độc hại nhắm vào môi trường công cụ giao diện người dùng Vite trong một cuộc tấn công chuỗi cung ứng phần mềm. Các gói này sử dụng kỹ thuật Blockchain C2 để liên lạc với phần mềm RAT, qua đó làm nổi bật những rủi ro ngày càng gia tăng trong hệ sinh thái phát triển phần mềm.

━━━━━━━━━━━━━━
📊 Tác động: 📈 Cao
🏷️ OTHER

#Cybersecurity #SupplyChainAttack #npm #Vite #Malware

🔗 Nguồn: https://thehackernews.com/2026/07/seven-malicious-vite-npm-packages-use.html
$INJ SDK BACKDOOR – 310 LƯỢT TẢI MÃ ĐỘC HẠI TRƯỚC KHI SỬA 🔥 Một phiên bản bị nhiễm độc của gói TypeScript lõi của Injective đã tồn tại chưa đầy một giờ trên npm, âm thầm chiếm xuất bí mật (exfil) cụm seed ví và khóa riêng. Bản phát hành độc hại đã lan sang 18 gói và được tải xuống 310 lần trước khi bị gỡ. Công ty an ninh Socket xác nhận rằng sự cố bắt nguồn từ một tài khoản cộng tác viên GitHub bị chiếm quyền. Đoạn mã giả mạo này ngụy trang như phân tích (analytics) và gửi các khóa bị đánh cắp tới một máy chủ mô phỏng cơ sở hạ tầng hợp pháp của Injective. Bất kỳ khóa nào đi qua phiên bản 1.20.21 đều nên được xem là đã bị xâm phạm. Dự án của bạn có đang chạy gói @injectivelabs/sdk-ts bị ảnh hưởng không? Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. #INJ #SecurityAlert #CryptoAlert #WalletSafety #SupplyChainAttack 🔥
$INJ SDK BACKDOOR – 310 LƯỢT TẢI MÃ ĐỘC HẠI TRƯỚC KHI SỬA 🔥

Một phiên bản bị nhiễm độc của gói TypeScript lõi của Injective đã tồn tại chưa đầy một giờ trên npm, âm thầm chiếm xuất bí mật (exfil) cụm seed ví và khóa riêng. Bản phát hành độc hại đã lan sang 18 gói và được tải xuống 310 lần trước khi bị gỡ.

Công ty an ninh Socket xác nhận rằng sự cố bắt nguồn từ một tài khoản cộng tác viên GitHub bị chiếm quyền. Đoạn mã giả mạo này ngụy trang như phân tích (analytics) và gửi các khóa bị đánh cắp tới một máy chủ mô phỏng cơ sở hạ tầng hợp pháp của Injective. Bất kỳ khóa nào đi qua phiên bản 1.20.21 đều nên được xem là đã bị xâm phạm.

Dự án của bạn có đang chạy gói @injectivelabs/sdk-ts bị ảnh hưởng không?

Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn.

#INJ #SecurityAlert #CryptoAlert #WalletSafety #SupplyChainAttack

🔥
$INJ NPM GÓI BỊ HACK — 50K LƯỢT TẢI HÀNG TUẦN BỊ THỎA HIỆN 🔥 Phiên bản độc hại 1.20.21 của injectivelabs/sdk-ts đang đánh cắp private keys và recovery phrases. Tài khoản GitHub của nhà phát triển đã bị xâm nhập trong một cuộc tấn công chuỗi cung ứng điển hình nhắm vào các nhà phát triển. Với khoảng 50.000 lượt tải mỗi tuần, đây không phải là một sự cố quy mô nhỏ. Nếu bạn hoặc đội ngũ của bạn đã tương tác với gói này kể từ ngày 8 tháng 6, hãy thay key của bạn ngay lập tức. Injective đã phản ứng nhanh, nhưng hệ sinh thái npm vẫn còn lỗ hổng. Bạn có đang kiểm tra các dependency của mình để phát hiện cập nhật độc hại không? Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. #INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3 ⚡
$INJ NPM GÓI BỊ HACK — 50K LƯỢT TẢI HÀNG TUẦN BỊ THỎA HIỆN 🔥

Phiên bản độc hại 1.20.21 của injectivelabs/sdk-ts đang đánh cắp private keys và recovery phrases. Tài khoản GitHub của nhà phát triển đã bị xâm nhập trong một cuộc tấn công chuỗi cung ứng điển hình nhắm vào các nhà phát triển. Với khoảng 50.000 lượt tải mỗi tuần, đây không phải là một sự cố quy mô nhỏ. Nếu bạn hoặc đội ngũ của bạn đã tương tác với gói này kể từ ngày 8 tháng 6, hãy thay key của bạn ngay lập tức.

Injective đã phản ứng nhanh, nhưng hệ sinh thái npm vẫn còn lỗ hổng. Bạn có đang kiểm tra các dependency của mình để phát hiện cập nhật độc hại không?

Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn.

#INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3

Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại