星球日报讯 据 Socket 监测,Injective 区块链 npm 软件包@injectivelabs/sdk-ts 遭恶意修改,攻击者通过入侵开发者 GitHub 账户植入窃取钱包私钥和助记词的恶意代码,并将窃取数据编码后发送至伪装成合法 Injective 网络服务器的地址。该软件包周下载量约 5 万次,恶意版本 1.20.21 于 6 月 8 日开
星球日报讯 据 Socket 监测,Injective 区块链 npm 软件包@injectivelabs/sdk-ts 遭恶意修改,攻击者通过入侵开发者 GitHub 账户植入窃取钱包私钥和助记词的恶意代码,并将窃取数据编码后发送至伪装成合法 Injective 网络服务器的地址。该软件包周下载量约 5 万次,恶意版本 1.20.21 于 6 月 8 日开