یک حمله زنجیره تأمین، Injective SDK در npm را به بدافزار سرقت کلیدهای کیف پول آلوده کرد

حمله زنجیره تأمین

حمله زنجیره تأمین علیه پروژه Injective Labs منجر به انتشار نسخه‌ای آلوده از پکیج @injectivelabs/sdk-ts در مخزن npm شد. این پکیج با هدف سرقت کلیدهای خصوصی و عبارت‌های بازیابی (Mnemonic Seed Phrases) کیف پول‌های رمزارزی منتشر شده بود. در این حمله زنجیره تأمین، مهاجمان پس از نفوذ به مخزن گیت‌هاب پروژه، نسخه آلوده این پکیج را از طریق npm منتشر کردند.