被攻陷的 @injectivelabs/sdk-ts 通过虚假截图窃取钱包密钥
aikido.dev | 事件 | #supply-chain | #web3 | #featured | #malware | #credential-theft | #npm | #crypto-wallet | #injectivelabs
摘要
@injectivelabs/sdk-ts npm 包遭供应链攻击,恶意版本通过虚假截图界面窃取用户钱包密钥,本文详述攻击手法和防御建议。
为什么值得关注
受污染的 SDK 更新通过伪造遥测窃取钱包密钥,把软件供应链入侵直接转化为加密资产盗窃风险。
- 发布时间
- 收录时间
Skip to content