Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBots‌Earn
Công ty bảo mật: Phần mềm độc hại đánh cắp tiền điện tử được tìm thấy trong chỉ mục gói Python

Công ty bảo mật: Phần mềm độc hại đánh cắp tiền điện tử được tìm thấy trong chỉ mục gói Python

BlockBeatsBlockBeats2024/10/12 10:27
Theo:BlockBeats

Tin tức BlockBeats, vào ngày 12 tháng 10, Cointelegraph đưa tin rằng các nhà nghiên cứu tại công ty an ninh mạng Checkmarx đã đưa ra cảnh báo về một phần mềm độc hại nguy hiểm được tải lên Python Package Index (PyPI) có thể đánh cắp khóa riêng tư. Theo công ty, phần mềm độc hại được người dùng đáng ngờ tự động tải lên thông qua một số gói khác nhau và được thiết kế để bắt chước ứng dụng giải mã của các ví phổ biến như MetaMask, Atomic, TronLink, Ronin và các sản phẩm phổ biến khác trong ngành.


Phần mềm độc hại được nhúng khéo léo vào nhiều phần khác nhau của gói phần mềm. Bởi vì phần mềm độc hại dường như là mã vô hại nên phần lớn không thể bị phát hiện. Tuy nhiên, khi kiểm tra kỹ hơn, các phần cụ thể của dữ liệu đã cho phép tin tặc kiểm soát ví tiền điện tử và chuyển tiền sau khi người dùng không nghi ngờ gọi ra các chức năng cụ thể được nhúng trong gói phần mềm. Các nhà nghiên cứu tại Checkmarx lần đầu tiên phát hiện ra vectơ tấn công này vào tháng 3 năm 2024, khiến nền tảng này tạm dừng các dự án mới và tài khoản người dùng mới cho đến khi các phần tử độc hại bị loại bỏ (điều mà cuối cùng họ đã làm).


Bất chấp sự cảnh giác và hành động nhanh chóng của Checkmarx và Python Package Index để giải quyết vấn đề, phần mềm độc hại đã xuất hiện trở lại vào đầu tháng 10 và đã được báo cáo kể từ khi nó được tải xuống hơn 3.700 lần kể từ đó.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

VanEck nộp bản cáo bạch cho ETF 'Nền kinh tế Onchain'

Tóm tắt nhanh Quỹ sẽ ưu tiên đầu tư vào các công ty tập trung vào tài sản kỹ thuật số như sàn giao dịch, nền tảng thanh toán tiền điện tử và các công ty khai thác, cùng những công ty khác.

The Block2025/01/15 23:01

Sự trở lại Washington của Trump khởi động hàng loạt hoạt động liên quan đến tiền điện tử, thách thức từ IRS và tập trung vào việc loại bỏ ngân hàng tiền điện tử

Tóm tắt nhanh Trước tiên, các nhà lập pháp có khả năng sẽ thách thức một quy tắc thuế gây tranh cãi trong những ngày tới, yêu cầu các nhà môi giới trong tài chính phi tập trung phải báo cáo về tổng số tiền thu được từ việc bán tài sản kỹ thuật số. Các đề cử cho những người được Trump chọn để lãnh đạo các cơ quan quan trọng đã bắt đầu trong tuần này và sẽ tiếp tục thu hút sự chú ý.

The Block2025/01/15 21:46

BitMEX bị phạt thêm 100 triệu USD vì vi phạm Đạo luật Bảo mật Ngân hàng: báo cáo

Tóm tắt nhanh BitMEX đã bị phạt thêm 100 triệu đô la vì vi phạm Đạo luật Bảo mật Ngân hàng trong giai đoạn từ 2015 đến 2020. Sàn giao dịch nước ngoài này đã nhận tội với những vi phạm này vào tháng 7 năm 2024 và trước đó đã đồng ý nộp phạt 110 triệu đô la.

The Block2025/01/15 21:46

Bitcoin chạm mốc 100.000 đô la trong thời gian ngắn, khi lạm phát Mỹ hạ nhiệt kích thích sự hưng phấn trên thị trường rộng lớn hơn

Tóm tắt nhanh Bitcoin đã chạm mốc 100.000 đô la vào thứ Tư trong bối cảnh có dấu hiệu lạm phát tại Mỹ đang hạ nhiệt và sự lạc quan trở lại đối với các tài sản rủi ro. Các nhà phân tích chỉ ra rằng việc giảm CPI cơ bản và kỳ vọng về một Fed ít cứng rắn hơn là những yếu tố chính thúc đẩy tâm lý thị trường.

The Block2025/01/15 21:46