Криптовалюты38412
Капитал. рынка$ 2.27T+0.15%
Объём 24ч$ 23.40B+0.91%
ДоминацияBTC57.14%+0.78%ETH10.14%+0.46%
ETH Gas0.03 Gwei
Cryptorank
/

Socket нашла ворующую ключи версию SDK Injective в npm


Socket нашла ворующую ключи версию SDK Injective в npm

Поделиться:

Рынки предсказаний

Что в фокусе у трейдеров?

Смотреть аналитику →
Prediction Banner

Исследователи Socket обнаружили взлом пакета Injective SDK npm версии 1.20.21 — вредонос перехватывал сид-фразы и приватные ключи кошельков.

Инцидент связан с компрометацией GitHub-аккаунта разработчика. Подозрительные коммиты, по данным Socket, появились 8 июня 2026 года.

Вредоносный релиз подменял функции деривации ключей, сохранял приватные ключи и сид-фразы, после чего отправлял их через поддельную телеметрию на адрес, замаскированный под сервер Injective.

Socket также зафиксировала версию 1.20.21 еще в 17 пакетах из пространства имен Injective Labs в npm. Это могло затронуть и тех пользователей, кто не устанавливал SDK напрямую.

Исследователи рекомендовали считать скомпрометированными любые ключи и сид-фразы, которые прошли через затронутые пакеты. По данным Socket, вредоносную версию скачали не менее 300 раз. Хакерскую атаку к моменту публикации полностью локализовать не удалось.

Глава Injective Эрик Чен заявил, что проблему устранили, а затронутые версии в npm пометили как устаревшие. По его словам, средства в сети не находятся под угрозой. Socket не сообщила о подтвержденной краже денег.

Напомним, в июле аналитики CertiK назвали компрометацию кошельков самым дорогим вектором атак в первом полугодии 2026 года — потери составили $444,5 млн в 33 инцидентах.

Читать материал на Forklog

В этой новости

Монеты

$ 4.54

+0.61%

Фонды

Рынки предсказаний

Что в фокусе у трейдеров?

Смотреть аналитику →
Prediction Banner

Поделиться:

В этой новости

Монеты

$ 4.54

+0.61%

Фонды

Рынки предсказаний

Что в фокусе у трейдеров?

Смотреть аналитику →
Prediction Banner

Поделиться: