$INJ NPM GÓI BỊ HACK — 50K LƯỢT TẢI HÀNG TUẦN BỊ THỎA HIỆN 🔥
Phiên bản độc hại 1.20.21 của injectivelabs/sdk-ts đang đánh cắp private keys và recovery phrases. Tài khoản GitHub của nhà phát triển đã bị xâm nhập trong một cuộc tấn công chuỗi cung ứng điển hình nhắm vào các nhà phát triển. Với khoảng 50.000 lượt tải mỗi tuần, đây không phải là một sự cố quy mô nhỏ. Nếu bạn hoặc đội ngũ của bạn đã tương tác với gói này kể từ ngày 8 tháng 6, hãy thay key của bạn ngay lập tức.
Injective đã phản ứng nhanh, nhưng hệ sinh thái npm vẫn còn lỗ hổng. Bạn có đang kiểm tra các dependency của mình để phát hiện cập nhật độc hại không?
Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn.
#INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3
⚡
Phiên bản độc hại 1.20.21 của injectivelabs/sdk-ts đang đánh cắp private keys và recovery phrases. Tài khoản GitHub của nhà phát triển đã bị xâm nhập trong một cuộc tấn công chuỗi cung ứng điển hình nhắm vào các nhà phát triển. Với khoảng 50.000 lượt tải mỗi tuần, đây không phải là một sự cố quy mô nhỏ. Nếu bạn hoặc đội ngũ của bạn đã tương tác với gói này kể từ ngày 8 tháng 6, hãy thay key của bạn ngay lập tức.
Injective đã phản ứng nhanh, nhưng hệ sinh thái npm vẫn còn lỗ hổng. Bạn có đang kiểm tra các dependency của mình để phát hiện cập nhật độc hại không?
Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn.
#INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3
⚡