Hackers tried to backdoor Injective npm package to steal wallet keys
AI 摘要
一句话摘要: 黑客试图在Injective npm包中植入后门以窃取钱包密钥。 关键事实: 攻击针对Injective npm包,目标是窃取钱包密钥,Socket研究团队发现该事件 涉及主体: Injective, Socket 可能影响: 该事件警示所有处理钱包工作流的开发者需加强供应链安全审查,可能引发对npm包信任度的重新评估 是否值得继续跟踪: 是,因为供应链攻击可能影响大量依赖该包的DeFi应用,需关注后续修复和影响范围 噪音/炒作风险: 低,事件具体且涉及真实安全威胁,非市场炒作