Injective npm包遭恶意修改,黑客试图窃取钱包私钥和助记词
AI 摘要
一句话摘要: Injective区块链npm包遭恶意修改,黑客植入窃取私钥和助记词的代码。 关键事实: 恶意版本1.20.21于6月8日出现可疑提交,周下载量约5万次,攻击者入侵开发者GitHub账户,窃取数据发送至伪装服务器,影响范围涉及17个其他包。 涉及主体: Injective, Socket, Injective Labs, GitHub 可能影响: 供应链攻击风险凸显,Web3开发者工具链安全需加强审计,用户私钥泄露可能导致资金损失,行业对npm包信任度下降。 是否值得继续跟踪: 是,需关注恶意代码传播范围、后续修复措施及是否引发更广泛的供应链安全审查。 噪音/炒作风险: 中,事件真实且影响实际用户,但具体损失规模尚未明确,存在夸大传播可能。