安全公司:黑客试图在Injective npm包中植入后门以窃取钱包密钥

来源:PANews · 2026-07-10

AI 摘要

一句话摘要: 黑客入侵Injective开发者账户,在npm包植入后门窃取钱包密钥,已修复但未完全遏制。 关键事实: 恶意版本1.20.21于6月8日出现可疑提交,影响17个锁定包,恶意包被下载超310次,周下载量约5万次。 涉及主体: Injective, Socket, Eric Chen, Cointelegraph, PANews 可能影响: 暴露开源供应链安全漏洞,可能引发对Web3依赖包信任危机,促使更多项目加强依赖审计和发布验证流程。 是否值得继续跟踪: 是,因攻击未完全遏制,且涉及广泛使用的SDK,后续可能披露更多受影响用户或攻击手法。 噪音/炒作风险: 中,事件真实且涉及安全风险,但未造成直接资金损失,部分报道可能夸大影响范围。

阅读原文 →

← 更多文章