Injective:恶意npm包下载量为零,用户资金未受影响

来源:PANews · 2026-07-11

AI 摘要

一句话摘要: Injective称恶意npm包下载量为零,用户资金未受影响,安全响应有效。 关键事实: Injective安全系统立即检测并处置恶意npm包,受影响版本在下载前被弃用替换,恶意包实际下载量为零;Injective主网上线近五年无成功漏洞利用;此前安全公司Socket披露黑客试图在npm包植入后门窃取密钥。 涉及主体: Injective, Socket 可能影响: 增强行业对加密项目安全响应机制的信心,但提醒开发者需警惕供应链攻击风险。 是否值得继续跟踪: 是,因为事件涉及供应链安全,后续需关注Injective是否加强npm包审核流程及类似攻击的防范措施。 噪音/炒作风险: 低,事件有明确事实依据,且Injective提供了具体数据(下载量为零),非无根据炒作。

阅读原文 →

← 更多文章