Kompromitovaný balíček Injective SDK kradl klíče k peněženským účtům
Podle Wiz Research byl do oficiálního npm namespace Injective Labs nahrán škodlivý balíček @injectivelabs/sdk-ts (verze 1.20.21) poté, co byl kompromitován účet přispěvatele. Balíček obsahoval funkci na krádež pověření, která tiše vylučovala klíče kryptoměnových peněženek.
shrnutí generováno strojově za 0,0023 USD — otevřít originál