Cybersec-1m - 11/07/2026
Suas notícias de cibersegurança em 1 minuto
GitHub da Injective Labs é comprometido para distribuir malware npm de carteiras
Agentes de ameaças desconhecidos comprometeram o repositório GitHub do projeto Injective Labs SDK para publicar a versão maliciosa @injectivelabs/sdk-ts@1.20.21 no registro npm. O pacote continha uma funcionalidade falsa de telemetria projetada para exfiltrar chaves privadas e frases mnemônicas de carteiras de criptomoedas.