扫码下载
搜索“Injective Labs”共有1条相关结果
Techub News 消息,安全公司 Socket 发现,Injective Labs 的 npm 开发包遭恶意篡改,攻击者通过伪造遥测数据窃取开发者私钥和助记词。该恶意版本被下载超 300 次,并通过 17 个关联包扩散。 Socket 称,攻击者于 6 月 8 日入侵开发者 GitHub 账户植入代码,拦截钱包密钥并外泄数据。Injective CEO 表示受影响版本已下架且问题已修复,称链上资金未受威胁,但 Socket 警告密钥泄露风险仍未完全消除。(crypto.news)