跳到主内容
@wquguru
精选70吴说区块链(RSS)加密货币多源精选 ×5

Injective回应npm恶意包事件:下载量为零,用户资金安全

Injective:恶意 npm 软件包下载量为零,用户资金未受影响

原文
发到 X

Injective 发文回应近期 npm 软件包安全事件称,其安全监控系统发现问题后,迅速将受影响的软件包版本标记为废弃并替换为新版本。官方表示,相关恶意版本在被下载前便已阻断,下载量为零,未对用户造成影响,用户资金亦从未面临风险或遭受损失。Injective 称,目前已实施进一步优化措施,以防止类似攻击再次发生。此前,安全公司 StepSecurity 曾披露 Injective 官方 TypeScript SDK 遭植入可窃取助记词和私钥的恶意代码。

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

关联讨论

同一事件的更多信源
Injective 解决 npm 安全漏洞,用户资金未受损
ChainCatcher 链捕手(Telegram)原文
Injective 解决 npm 包安全问题,用户资金未受损
律动 BlockBeats(Telegram)原文
黑客篡改Injective npm包窃取钱包密钥
Cointelegraph(RSS)原文

相似阅读

另一事件,读法相近