How AI is applied across API Evangelist and APIs.io. Read my AI disclosure →
API Evangelist API Evangelist
Discovery
Learnings
Guidance
Toolbox
Alignment
API Evangelist LLC

Compromised @injectivelabs/sdk-ts exfiltrates wallet keys through fake telemetry

calendar_today July 9, 2026 domain aikido-security

A malicious release of @injectivelabs/sdk-ts hid a wallet-key stealer inside code labeled as usage telemetry, then spread it across 17 more npm packages. Here’s how it worked and how to check your projects. Category: Vulnerabilities & Threats

open_in_new Read original post