非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

被攻陷的 @injectivelabs/sdk-ts 通过虚假截图窃取钱包密钥

摘要

@injectivelabs/sdk-ts npm 包遭供应链攻击,恶意版本通过虚假截图界面窃取用户钱包密钥,本文详述攻击手法和防御建议。

为什么值得关注

受污染的 SDK 更新通过伪造遥测窃取钱包密钥,把软件供应链入侵直接转化为加密资产盗窃风险。
发布时间
收录时间

原文 ↗

相关内容

返回