📰 過去報告:7/4
Injective LabsのGitHubリポジトリが侵害され、悪意あるコードが混入したnpmパッケージが公開されました。このパッケージは、暗号資産ウォレットの秘密鍵やシードフレーズを窃取する機能を備えており、関連する17のパッケージにも影響が及んでいます。
7/4報告の他社事例と同様、開発環境やエコシステムを狙った悪意あるnpmパッケージの公開が続いています。依存関係の確認と不審なパッケージの排除を徹底してください。
なぜご自身の組織で確認すべきか公式GitHubが侵害され、悪意あるコードが混入したnpmパッケージが公開されたサプライチェーン攻撃であり、開発環境での即時確認とアップデートが必要です。