要対応  2026-07-11(土)配信

Injective LabsのSDKが改ざん、仮想通貨を窃取

📰 過去報告:7/4
Injective LabsのGitHubリポジトリが侵害され、悪意あるコードが混入したnpmパッケージが公開されました。このパッケージは、暗号資産ウォレットの秘密鍵やシードフレーズを窃取する機能を備えており、関連する17のパッケージにも影響が及んでいます。
7/4報告の他社事例と同様、開発環境やエコシステムを狙った悪意あるnpmパッケージの公開が続いています。依存関係の確認と不審なパッケージの排除を徹底してください。
なぜご自身の組織で確認すべきか公式GitHubが侵害され、悪意あるコードが混入したnpmパッケージが公開されたサプライチェーン攻撃であり、開発環境での即時確認とアップデートが必要です。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →