Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnPlazaMehr
Die Sicherheitsfirma Socket hat festgestellt, dass das Injective-Blockchain-npm-Paket mit bösartigem Code infiziert wurde.

Die Sicherheitsfirma Socket hat festgestellt, dass das Injective-Blockchain-npm-Paket mit bösartigem Code infiziert wurde.

AiCoinAiCoin2026/07/10 03:22
Original anzeigen
Laut einem Bericht von Cointelegraph hat das Sicherheitsunternehmen Socket entdeckt, dass das npm-Softwarepaket @injectivelabs/sdk-ts der Injective-Blockchain bösartig manipuliert wurde. Angreifer verschafften sich durch das Hacken des GitHub-Kontos eines Entwicklers Zugang und fügten schädlichen Code ein, der dazu dient, private Schlüssel und mnemonische Phrasen von Wallets zu stehlen. Die gestohlenen Daten werden an eine Adresse gesendet, die sich als legaler Injective-Netzwerkserver ausgibt. Das Paket wird etwa 50.000 Mal pro Woche heruntergeladen, und die bösartige Version 1.20.21 enthielt seit dem 8. Juni verdächtige Commits und wurde auf 17 weitere Pakete im Injective Labs npm-Bereich ausgeweitet.
0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!