Injective 团队宣布,他们已经发现并消除了一项与项目 npm 软件包相关的潜在安全威胁。
该问题由内部安全监控系统发现。随后,开发人员迅速将可能存在漏洞的版本标记为弃用,并使用更新后的安全软件包进行替换。
团队表示,相关措施在用户下载可疑版本之前就已完成。因此,此次事件没有影响应用程序的正常运行,没有危及用户资金,也没有对生态系统造成直接威胁。
团队如何应对此次事件
发现问题后,Injective 的安全专家立即停止分发受影响的版本,并发布了安全更新。
潜在的恶意软件包实际上并未被广泛传播,因此用户无需采取额外措施来保护自己的资金。
团队还调整了 npm 软件包的内部发布与监控流程。这些措施旨在降低未来再次发生类似事件的风险。
Injective 强调,由于项目 SDK 被众多加密货币应用开发者广泛使用,因此开发工具的安全性仍然是其最高优先事项之一。
为什么 npm 软件包安全非常重要
npm 软件包可以帮助开发者将现成的代码库和工具集成到自己的应用程序中。如果攻击者能够篡改某个被广泛使用的软件包,恶意代码就可能迅速传播至大量项目。
此类软件供应链攻击在加密货币行业尤其危险,因为相关应用程序可能会与钱包、智能合约以及用户资产进行交互。
及时发现可疑修改,有助于阻止恶意代码被下载,并在问题影响最终用户之前限制其潜在后果。
什么是 Injective
Injective 是一个开放且具备互操作性的 Layer 1 区块链,专为构建去中心化金融应用而设计。
该网络为开发者提供可直接使用的金融基础设施模块,包括:
- 去中心化链上交易基础设施;
- 跨链桥;
- 去中心化预言机;
- 智能合约开发工具;
- 用于构建可互操作 DeFi 应用的解决方案。
该平台支持基于 Wasm 2.0 的智能合约,并提供不同区块链网络之间的高级互操作功能。
高性能网络
Injective 采用经过定制优化的 Tendermint Proof-of-Stake 共识机制。
其网络架构能够实现快速交易确认,并提供近乎即时的交易最终性。
根据项目方公布的数据,Injective 的出块时间约为 0.6 秒,网络处理能力可超过每秒 25,000 笔交易。
这些性能使 Injective 适用于高负载金融应用,包括去中心化交易所、衍生品市场以及其他需要快速执行交易的服务。
Injective 生态系统的发展
团队还在拓展新的发展方向,其中包括将人工智能与链上金融相结合。
Injective 表示,该网络目前已处理超过 10 亿笔交易。其生态系统拥有 100 多个项目,全球社区成员超过 50 万人。
该项目最初在 Binance 的支持下孵化。Injective 的投资者还包括 Pantera Capital、Jump Crypto 和 Mark Cuban。
Injective 生态系统正通过 DeFi、交易、资产代币化、跨链互操作以及自动化金融服务等领域的应用不断扩展。
此次事件对用户和开发者意味着什么
潜在威胁被迅速消除,表明持续监控区块链应用开发所使用的软件组件至关重要。
尽管可疑软件包并未被下载,也没有造成损失,但此次事件提醒开发者,应当检查依赖项版本,并及时安装官方发布的更新。
同时也建议用户仅从可信来源下载工具,并持续关注项目团队发布的官方公告。
相关消息公布后,INJ 代币的交易价格约为 4.75 美元,过去 24 小时内下跌约 2.9%。
