🥷 Socket обнаружила вредоносную версию Injective SDK в npm. Пакет версии 1.20.21 перехватывал сид-фразы и приватные ключи кошельков, а затем отправлял их через поддельную телеметрию на адрес, замаскированный под сервер Injective.
По данным Socket, вредоносную версию скачали не менее 300 раз, а тот же релиз нашли еще в 17 пакетах Injective Labs. Исследователи рекомендовали считать скомпрометированными все ключи и сид-фразы, прошедшие через затронутые пакеты.
Новости | AI | YouTube
Post #48967
7.52K
- 👾 8
- ❤ 1