Injective Labs SDK의 GitHub 저장소가 해킹당해 암호화폐 지갑 개인 키와 시드 구문을 훔치는 악성 npm 패키지가 배포되었습니다. 공격자는 프로젝트 기여자의 계정을 탈취하여 `@injectivelabs/sdk-ts` 패키지의 악성 버전(1.20.21)을 게시했으며, 이 악성코드는 탈취한 정보를 합법적인 트래픽으로 위장하여 외부로 유출했습니다. 악성 버전은 신속하게 수정되었지만, 다운로드된 시스템은 감염되었을 가능성이 있습니다.
원문 보기 →