Неизвестна страна е публикувала в централното Python хранилище PyPI зловреден пакет, който откраднал стотици частни ключове за криптопортфейли. Той пресичал процеса по създаването им и крадял ключове за Ethereum портфейли. След това, тези ключове били качвани към блокчейна Polygon.
От компанията за киберсигурност и разработка Socket съобщават, че името на пакета e set-utils. Името му е създадено с цел да заблуди свалящите го, че става въпрос за популярния пакет python-utils, както и utils. Оригиналните пакети имат 712 милиона и 23.5 милиона сваляния, съответно. Фалшивият пакет от своя страна е бил свален над 1000 пъти преди от Socket да уведомят администриращите PyPI и той да бъде премахнат. Пакетът е качен в хранилището в края на януари. Основен обект на атаките са били хора, използващи библиотеки за управление на портфейли, като eth-account, допълват Socket. А също така, работещи по Python базирани DeFi проекти, над Web3 приложения с поддръжка на Ethereum, както и лични портфейли, използващи Python автоматизация.
Socket призовават свалилите зловредния пакет да го деинсталират веднага. Всеки един портфейл, създаден с негова помощ трябва да се счита за компрометиран. Ако в него има финансови активи, те трябва да бъдат преместени в друг портфейл.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!