اكتشفت شركة الأمن Socket أن حزمة npm الخاصة ببلوك تشين Injective تم زرعها برمز خبيث.
عرض النسخة الأصلية
تقدم Bitget خدمة تداول شاملة للعملات المشفرة والأسهم والذهب. تداول الآن!
هدية ترحيبية بقيمة 6200 USDT لمستخدمي Bitget الجُدد! سجّل الاشتراك الآن!
وفقًا لتقرير Cointelegraph، اكتشفت شركة الأمن Socket أن حزمة npm الخاصة بـ Injective على البلوكشين والمسماة @injectivelabs/sdk-ts قد تم تعديلها بشكل خبيث، حيث قام المهاجمون باختراق حساب مطور على GitHub وزرعوا شفرة خبيثة لسرقة المفاتيح الخاصة والمحفظة وكلمات الاستذكار، ثم أرسلوا البيانات إلى عنوان يتنكر كخادم شبكة Injective رسمي. يتم تنزيل هذه الحزمة حوالي 50 ألف مرة أسبوعيًا، وكان الإصدار الخبيث 1.20.21 قد احتوى ع لى تغييرات مشبوهة بدءًا من 8 يونيو، وتم قفلها داخل نطاق npm الخاص بـ Injective Labs في 17 حزمة أخرى.
0
0
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!
You may also like
صندوق Bitwise Solana Staking ETF يتجاوز حجم الإدارة 1.1 مليار دولار
ForesightNews•2026/08/28 13:40
انخفض سهم BioNTech بأكثر من 10% قبل افتتاح السوق
格隆汇•2026/08/28 13:15
