Хакери вбудували бекдор у пакет Injective npm для викрадення ключів гаманця

By: cointelegraph.com|2026/07/10 03:20:00
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Компанія безпеки Socket виявила, що npm-пакет @injectivelabs/sdk-ts для блокчейну Injective був зловмисно змінений. Зловмисники вбудували шкідливий код для викрадення приватних ключів гаманця та мнемонічних фраз через злам облікового запису розробника на GitHub. Викрадені дані кодуються та надсилаються на адресу, що маскується під легітимний сервер мережі Injective. Цей пакет завантажується приблизно 50000 разів на тиждень, а шкідлива версія 1.20.21 почала існувати з підозрілими комітами з 8 червня і була заблокована в інших 17 пакетах у межах npm Injective Labs, що означає, що користувачі, які не встановлювали цей SDK безпосередньо, також можуть бути під загрозою. Генеральний директор Injective Ерік Чен заявив, що проблема була виправлена, а уражені версії були відхилені, кошти в мережі не під загрозою, але цей шкідливий пакет був завантажений понад 310 разів, а компанія безпеки Socket стверджує, що ця атака ще не була повністю зупинена.

Ціна --

--
--
--

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

Injective розширює підтримку понад 60 ланцюгів у співпраці з LI.FI

Injective (INJ) розширив мости, обміни та шляхи депозитів між Injective та USD Coin (USDC) у співпраці з LI.FI. Це з'єднання додає ще один новий міст...

Injective розширює експерименти з AI-платежами, приєднавшись до фонду X402

POSCO International в США зафіксувала торгові дебіторські заборгованості на Avalanche

POSCO International в США токенізувала реальні торгові дебіторські заборгованості та зафіксувала їх у мережі на базі Avalanche (AVAX). Через місяць після демонстрації на базі Injective (INJ) реальні кошти були залучені.

Injective зареєструвався як агент з передачі в SEC

🚨 Injective зареєструвався як агент з передачі в SEC. 📌 Цей крок підтримує офіційні реєстри власності на токенізовані цінні папери в екосистемі $INJ. 🏦 Реєстрація дозволяє встановити зв'язок між операціями на ланцюгу та юридичними реєстрами власності. 📅 Розвиток відбувся після запуску пілотного ...

Injective отримала реєстрацію агента з передачі цінних паперів від SEC та розширює просування токенізації

Injective запустила Mint для випуску RWA на своїй блокчейн-платформі

...
iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]