Популярные криптовалюты

BTC $63,055.67 -1.29%
ETH $1,875.45 -1.14%
MMT $0.1808 -1.69%
SOL $75.52 -1.18%
BNB $608.82 -0.74%
XRP $1.0041 -0.99%
TUT $0.03796 -32.74%

Socket нашла ворующую ключи версию SDK Injective в npm

INJ $4.561 -1.32%

Исследователи Socket обнаружили взлом пакета Injective SDK npm версии 1.20.21 — вредонос перехватывал сид-фразы и приватные ключи кошельков.

Исследователи Socket обнаружили взлом пакета Injective SDK npm версии 1.20.21 — вредонос перехватывал сид-фразы и приватные ключи кошельков.

Инцидент связан с компрометацией GitHub-аккаунта разработчика. Подозрительные коммиты, по данным Socket, появились 8 июня 2026 года.

Вредоносный релиз подменял функции деривации ключей, сохранял приватные ключи и сид-фразы, после чего отправлял их через поддельную телеметрию на адрес, замаскированный под сервер Injective.

Socket также зафиксировала версию 1.20.21 еще в 17 пакетах из пространства имен Injective Labs в npm. Это могло затронуть и тех пользователей, кто не устанавливал SDK напрямую.

Исследователи рекомендовали считать скомпрометированными любые ключи и сид-фразы, которые прошли через затронутые пакеты. По данным Socket, вредоносную версию скачали не менее 300 раз. Хакерскую атаку к моменту публикации полностью локализовать не удалось.

Глава Injective Эрик Чен заявил, что проблему устранили, а затронутые версии в npm пометили как устаревшие. По его словам, средства в сети не находятся под угрозой. Socket не сообщила о подтвержденной краже денег.

Напомним, в июле аналитики CertiK назвали компрометацию кошельков самым дорогим вектором атак в первом полугодии 2026 года — потери составили $444,5 млн в 33 инцидентах.

RSS 10.07.2026 1 139
Источник: https://forklog.com/news/socket-nashla-voruyushhuyu-klyuchi-versiyu-sdk-injective-v-npm