150 150

Хакеры попытались внедрить бэкдор в npm-пакет Injective для кражи ключей кошельков

10.07.2026
Иллюстрация атаки на npm-пакет Injective с бэкдором для кражи ключей криптокошельков

Исследователи безопасности из Socket обнаружили попытку внедрения бэкдора в npm-пакет Injective, предназначенный для работы с криптовалютными кошельками. Этот инцидент представляет серьезную угрозу для разработчиков и приложений, использующих Injective для управления кошельками.

Детали атаки

Злоумышленники модифицировали пакет, добавив вредоносный код, который мог похищать приватные ключи кошельков пользователей. Атака была направлена на компрометацию цепочки поставок программного обеспечения, что позволяет злоумышленникам получить доступ к средствам жертв.

Значение для рынка криптовалют

Этот случай подчеркивает важность проверки целостности пакетов и использования инструментов безопасности при разработке DeFi-приложений. Пользователям и разработчикам рекомендуется обновить пакет Injective до последней версии и проверить его хеши.