Injective 发文回应近期 npm 软件包安全事件称,其安全监控系统发现问题后,迅速将受影响的软件包版本标记为废弃并替换为新版本。官方表示,相关恶意版本在被下载前便已阻断,下载量为零,未对用户造成影响,用户资金亦从未面临风险或遭受损失。Injective 称,目前已实施进一步优化措施,以防止类似攻击再次发生。此前,安全公司 StepSecurity 曾披露 Injective 官方 TypeScript SDK 遭植入可窃取助记词和私钥的恶意代码。
原文已不可见

36.08k 浏览量1.75k 人讨论中
100.07k 浏览量1.28k 人讨论中
75.89k 浏览量612 人讨论中
72.39k 浏览量1.96k 人讨论中
17.33k 浏览量1.88k 人讨论中
58.56k 浏览量987 人讨论中
1.04k 浏览量1.02k 人讨论中
14.51k 浏览量92 人讨论中
1.65k 浏览量598 人讨论中
20.31k 浏览量1.15k 人讨论中