Binance Square
#supplychainattack

supplychainattack

8,544 次瀏覽
24 討論中
PhoenixTraderpro
·
--
黑客入侵了官方 $INJ DEVELOPER KIT——310 次下載 ⚠️ 通過被攻陷的 GitHub 賬戶,Injective 的 SDK 被悄悄植入了後門版本,並在正常使用過程中竊取錢包助記詞和私鑰。該惡意載荷上線時間不到一小時,分佈在 18 個 npm 包中,並在修復發佈前被拉取了 310 次。 如果你或你所接觸的任何項目在運行基於 Injective 的錢包軟件或機器人,那麼這一小時的窗口期可能已經導致密鑰泄露。代碼會在後檯安靜記錄敏感信息,並把它們發送到一個外表看起來很正當的服務器。開發者被告知:凡是與這些版本接觸過的任何密鑰都應視爲已被攻陷。 你現在是否正在檢查你的錢包或機器人正在運行的版本? 非財務建議。請始終管理好你的風險。 #INJ #SecurityAlert #SupplyChainAttack #CryptoWarning ⚡
黑客入侵了官方 $INJ DEVELOPER KIT——310 次下載 ⚠️

通過被攻陷的 GitHub 賬戶,Injective 的 SDK 被悄悄植入了後門版本,並在正常使用過程中竊取錢包助記詞和私鑰。該惡意載荷上線時間不到一小時,分佈在 18 個 npm 包中,並在修復發佈前被拉取了 310 次。

如果你或你所接觸的任何項目在運行基於 Injective 的錢包軟件或機器人,那麼這一小時的窗口期可能已經導致密鑰泄露。代碼會在後檯安靜記錄敏感信息,並把它們發送到一個外表看起來很正當的服務器。開發者被告知:凡是與這些版本接觸過的任何密鑰都應視爲已被攻陷。

你現在是否正在檢查你的錢包或機器人正在運行的版本?

非財務建議。請始終管理好你的風險。

#INJ #SecurityAlert #SupplyChainAttack #CryptoWarning

$INJ SDK COMPROMISED — 每週 50,000 次下載受影響 ⚠️ @injectivelabs/sdk-ts 這個 npm 包在開發者的 GitHub 賬號被入侵後被惡意篡改。1.20.21 版本包含會竊取錢包私鑰和助記詞並將其編碼後發送到僞裝服務器的代碼。 由於大約每週 50,000 次下載,且同一作用域下還有另外 17 個包被鎖定,這是一次廣泛的供應鏈攻擊。從 6 月 8 日開始出現可疑提交。你是否已經審計過你的依賴項? 非財務建議。請務必管理你的風險。 #INJ #SupplyChainAttack #CryptoSecurity #SecurityAlert ⚠️
$INJ SDK COMPROMISED — 每週 50,000 次下載受影響 ⚠️

@injectivelabs/sdk-ts 這個 npm 包在開發者的 GitHub 賬號被入侵後被惡意篡改。1.20.21 版本包含會竊取錢包私鑰和助記詞並將其編碼後發送到僞裝服務器的代碼。

由於大約每週 50,000 次下載,且同一作用域下還有另外 17 個包被鎖定,這是一次廣泛的供應鏈攻擊。從 6 月 8 日開始出現可疑提交。你是否已經審計過你的依賴項?

非財務建議。請務必管理你的風險。

#INJ #SupplyChainAttack #CryptoSecurity #SecurityAlert

⚠️
發現瞄準$ETH 名開發者的30個惡意NPM包 🔥 我們已揭露一場協同的供應鏈攻擊:攻擊者使用一個僞裝的交易機器人倉庫,以及一個帶有DeFi主題的npm包,向其中注入JavaScript信息竊取器。此次受影響範圍包括30個惡意包,其中stake-math@3.5.4被作爲依賴固定在一個觸發了約2,300個近乎相同的分叉的倉庫中——這是一項明確的自動化風險信號。 火力所及的敏感數據:錢包庫、私鑰、助記詞、API令牌,以及已存儲的瀏覽器憑據。如果你最近在任何與DeFi或交易機器人相關的項目上執行過npm install,你的環境可能已經遭到入侵。你今天在審計依賴項嗎? 非財務建議。請始終管理你的風險。 #ETH #SecurityAlert #DeFi #SupplyChainAttack 🔥
發現瞄準$ETH 名開發者的30個惡意NPM包 🔥

我們已揭露一場協同的供應鏈攻擊:攻擊者使用一個僞裝的交易機器人倉庫,以及一個帶有DeFi主題的npm包,向其中注入JavaScript信息竊取器。此次受影響範圍包括30個惡意包,其中stake-math@3.5.4被作爲依賴固定在一個觸發了約2,300個近乎相同的分叉的倉庫中——這是一項明確的自動化風險信號。

火力所及的敏感數據:錢包庫、私鑰、助記詞、API令牌,以及已存儲的瀏覽器憑據。如果你最近在任何與DeFi或交易機器人相關的項目上執行過npm install,你的環境可能已經遭到入侵。你今天在審計依賴項嗎?

非財務建議。請始終管理你的風險。

#ETH #SecurityAlert #DeFi #SupplyChainAttack

🔥
Polymarket 供應商遭受妥協——攻擊者從錢包中洗走 290 萬美元 週末期間,Polymarket 遭遇了一次供應鏈攻擊。惡意腳本被注入到前端,團隊在關閉前約有 290 萬美元被轉走。 這並非智能合約漏洞。攻擊者並沒有瞄準核心基礎設施,而是針對 Polymarket 的軟件供應鏈。供應鏈攻擊會隱藏在被信任的第三方代碼中,因此更難被發現。 Polymarket 已確認所有受影響用戶都將獲得全額退款。團隊迅速隔離了泄露。但此次事件也凸顯了:依賴外部服務的平臺,其攻擊面會超出智能合約之外。 今年,預測市場吸引了大量關注。這次泄露考驗了平臺在規模擴張過程中能否維持信任。對第三方依賴項的安全審計或許需要成爲常規做法。 去中心化平臺是否應該更積極地審計其軟件依賴?行業正在拭目以待。 $BTC $ETH $SOL #Polymarket #SupplyChainAttack #Crypto
Polymarket 供應商遭受妥協——攻擊者從錢包中洗走 290 萬美元

週末期間,Polymarket 遭遇了一次供應鏈攻擊。惡意腳本被注入到前端,團隊在關閉前約有 290 萬美元被轉走。

這並非智能合約漏洞。攻擊者並沒有瞄準核心基礎設施,而是針對 Polymarket 的軟件供應鏈。供應鏈攻擊會隱藏在被信任的第三方代碼中,因此更難被發現。

Polymarket 已確認所有受影響用戶都將獲得全額退款。團隊迅速隔離了泄露。但此次事件也凸顯了:依賴外部服務的平臺,其攻擊面會超出智能合約之外。

今年,預測市場吸引了大量關注。這次泄露考驗了平臺在規模擴張過程中能否維持信任。對第三方依賴項的安全審計或許需要成爲常規做法。

去中心化平臺是否應該更積極地審計其軟件依賴?行業正在拭目以待。 $BTC $ETH $SOL
#Polymarket #SupplyChainAttack #Crypto
⚠️ 惡意軟件攻擊通過惡意 npm 包針對 Vite 網絡安全研究人員發現了七個惡意 npm 包,它們在軟件供應鏈攻擊中針對前端開發工具環境 Vite。這些包使用區塊鏈 C2 技術來傳遞 RAT 惡意軟件,凸顯軟件開發生態中日益增加的風險。 ━━━━━━━━━━━━━━ 📊 影響:📈 高 🏷️ OTHER #Cybersecurity #SupplyChainAttack #npm #Vite #Malware 🔗 來源: https://thehackernews.com/2026/07/seven-malicious-vite-npm-packages-use.html
⚠️ 惡意軟件攻擊通過惡意 npm 包針對 Vite

網絡安全研究人員發現了七個惡意 npm 包,它們在軟件供應鏈攻擊中針對前端開發工具環境 Vite。這些包使用區塊鏈 C2 技術來傳遞 RAT 惡意軟件,凸顯軟件開發生態中日益增加的風險。

━━━━━━━━━━━━━━
📊 影響:📈 高
🏷️ OTHER

#Cybersecurity #SupplyChainAttack #npm #Vite #Malware

🔗 來源: https://thehackernews.com/2026/07/seven-malicious-vite-npm-packages-use.html
$INJ NPM 包劫持——每週 5 萬次下載受損 🔥 injectivelabs/sdk-ts 的惡意版本 1.20.21 正在竊取私鑰和恢復短語。該開發者的 GitHub 賬號在一次經典的供應鏈攻擊中被攻破,目標是開發者。由於每週約有 50,000 次下載,這絕不是小規模事件。如果你或你的團隊自 6 月 8 日以來與該包有過交互,請立即更換你的密鑰。 Injective 反應很快,但 npm 生態仍存在漏洞。你有在檢查依賴項是否存在惡意更新嗎? 非理財建議。請始終管理你的風險。 #INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3 ⚡
$INJ NPM 包劫持——每週 5 萬次下載受損 🔥

injectivelabs/sdk-ts 的惡意版本 1.20.21 正在竊取私鑰和恢復短語。該開發者的 GitHub 賬號在一次經典的供應鏈攻擊中被攻破,目標是開發者。由於每週約有 50,000 次下載,這絕不是小規模事件。如果你或你的團隊自 6 月 8 日以來與該包有過交互,請立即更換你的密鑰。

Injective 反應很快,但 npm 生態仍存在漏洞。你有在檢查依賴項是否存在惡意更新嗎?

非理財建議。請始終管理你的風險。

#INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3

$INJ SDK 後門 – 在修復前已下載 310 次惡意代碼 🔥 Injective 的核心 TypeScript 包存在被篡改的版本上線,時長不到一小時,在不引人注意的情況下靜默外傳錢包助記詞和私鑰。該惡意發佈蔓延到 18 個包,並在被下架前下載了 310 次。 安全公司 Socket 確認,此次入侵源自一個被劫持的 GitHub 貢獻者賬號。惡意代碼僞裝成分析工具,並將被盜的密鑰發送到一臺模仿合法 Injective 基礎設施的服務器。任何通過 1.20.21 版本的密鑰都應視爲已被泄露。 你的項目是否正在運行受影響的 @injectivelabs/sdk-ts 包? 非財務建議。請務必自行管理風險。 #INJ #SecurityAlert #CryptoAlert #WalletSafety #SupplyChainAttack 🔥
$INJ SDK 後門 – 在修復前已下載 310 次惡意代碼 🔥

Injective 的核心 TypeScript 包存在被篡改的版本上線,時長不到一小時,在不引人注意的情況下靜默外傳錢包助記詞和私鑰。該惡意發佈蔓延到 18 個包,並在被下架前下載了 310 次。

安全公司 Socket 確認,此次入侵源自一個被劫持的 GitHub 貢獻者賬號。惡意代碼僞裝成分析工具,並將被盜的密鑰發送到一臺模仿合法 Injective 基礎設施的服務器。任何通過 1.20.21 版本的密鑰都應視爲已被泄露。

你的項目是否正在運行受影響的 @injectivelabs/sdk-ts 包?

非財務建議。請務必自行管理風險。

#INJ #SecurityAlert #CryptoAlert #WalletSafety #SupplyChainAttack

🔥
登入以探索更多內容
加入幣安廣場中的全球加密貨幣用戶
⚡️ 獲取加密貨幣的最新和實用資訊。
💬 受到全球最大加密貨幣交易所的信任。
👍 發掘來自經過驗證創作者的真實見解。
電子郵件 / 電話號碼