Injective:已解决npm软件包相关安全问题,用户资金未遭受损失
相关推荐
安全公司:黑客试图在Injective npm包中植入后门以窃取钱包密钥
PANews 7月10日消息,据Cointelegraph报道,安全公司Socket发现Injective区块链的npm软件包@injectivelabs/sdk-ts被恶意修改,攻击者通过入侵开发者GitHub账户植入窃取钱包私钥和助记词的恶意代码,并将窃取的数据编码后发送至伪装成合法Injective网络服务器的地址。该软件包周下载量约5万次,恶意版本1.20.21于6月8日开始存在可疑提交,并被锁定在Injective Labs npm范围内的其他17个包中,这意味着即使未直接安装该SDK的用户也可能受到影响。
慢雾:Go 模块生态出现新恶意软件家族,针对 Cosmos SDK 项目开发者环境攻击
Foresight News 消息,区块链安全公司慢雾发推表示,Mini Shai-Hulud、Miasma 和 Hades 恶意软件家族已从 npm 扩展至 Go 模块生态。受影响项目为基于 Cosmos SDK L1 项目 verana-labs/verana 的特定版本。恶意代码以混淆形式隐藏在 .claude/ 目录下,并通过 .claude/setup.mjs 和 .vscode/setup.mjs 等文件,利用 VS Code 和 AI 助手的工作流钩,在开发者打开仓库时触发执行。 此次攻击并非传统的构建时供应链攻击,而是针对开发者本地环境的攻击,风险在于 IDE 自动化和 AI 辅助工具被滥用。建议开发者避免在启用 IDE 自动化时打开不受信任的仓库,并重点审计 .claude 和 .vscode 相关文件,同时轮换可能泄露的凭证。
BlockBeats公布7月交易平台排行榜:期现交投同步显著降温
BlockBeats 消息,8 月 10 日,律动 BlockBeats 今日公布 7 月交易平台排行榜,统计显示:2026 年 7 月主流 CEX 的现货交易量相较 2026 年 6 月下降 35.51%,永续合约交易量相较 2026 年 6 月下降 19.59%。现货跌幅显著大于合约,市场整体再度降温,但杠杆交易需求相对更具韧性。 详情请见《7 月交易平台排行榜:现货市场下跌 35%,合约交易尚存韧性》
慢雾:Keyv生态遭大规模npm供应链攻击,超2000个恶意包版本发布
PANews 8月5日消息,据慢雾监测,MistEye检测到一次大规模npm供应链攻击,影响Keyv/Cacheable生态系统。攻击者发布了超过2,000个恶意包版本,包括keyv@6.0.0。Keyv是广泛使用的键值存储抽象库,支持Redis、SQLite、PostgreSQL、MongoDB等后端,每周下载量约1.27亿次,导致明显的下游供应链暴露。 攻击手法与此前Shai-Hulud npm蠕虫活动高度相似,指向高度自动化和可扩展的供应链攻击。潜在攻击行为包括凭据窃取、环境变量泄露、CI/CD密钥泄露、远程载荷投递及通过被入侵的开发环境横向传播。
Cardano 与 Injective 通过 IBC 在测试网实现连接,两种资产将可在生态系统间互通使用
Foresight News 消息,Cardano 基金会发推表示,Cardano 与 Injective 已通过区块链互操作性协议 IBC 在测试网实现连接。ADA 将可进入 Injective 生态,INJ 也将可进入 Cardano 生态,两种资产将可在生态系统间互通使用。
英伟达发布Video Codec SDK 13.1:引入零拷贝转码及精准帧定位能力
Odaily星球日报讯 英伟达官方发布 Video Codec SDK 13.1,为开发者提供多项视频编解码升级,包括 AV1 分层参考模式、零拷贝转码架构、精准帧级搜索、增强硬件解码统计以及全新 Docker 开发环境,进一步提升 AI 视频处理、流媒体和大规模内容分发场景的性能与效率。在解码能力方面,SDK 13.1 新增 H.264/H.265 每宏块级解码统计信息,同时无需额外 CPU 解析开销。 英伟达表示,随着高质量视频流媒体、生成式 AI 视频工具、远程协作和大规模内容分发需求持续增长,Video Codec SDK 13.1 将帮助开发者构建更高效、更低延迟、更易扩展的视频处理管线。