Công ty bảo mật: Phần mềm độc hại đánh cắp tiền điện tử được tìm thấy trong chỉ mục gói Python
Tin tức BlockBeats, vào ngày 12 tháng 10, Cointelegraph đưa tin rằng các nhà nghiên cứu tại công ty an ninh mạng Checkmarx đã đưa ra cảnh báo về một phần mềm độc hại nguy hiểm được tải lên Python Package Index (PyPI) có thể đánh cắp khóa riêng tư. Theo công ty, phần mềm độc hại được người dùng đáng ngờ tự động tải lên thông qua một số gói khác nhau và được thiết kế để bắt chước ứng dụng giải mã của các ví phổ biến như MetaMask, Atomic, TronLink, Ronin và các sản phẩm phổ biến khác trong ngành.
Phần mềm độc hại được nhúng khéo léo vào nhiều phần khác nhau của gói phần mềm. Bởi vì phần mềm độc hại dường như là mã vô hại nên phần lớn không thể bị phát hiện. Tuy nhiên, khi kiểm tra kỹ hơn, các phần cụ thể của dữ liệu đã cho phép tin tặc kiểm soát ví tiền điện tử và chuyển tiền sau khi người dùng không nghi ngờ gọi ra các chức năng cụ thể được nhúng trong gói phần mềm. Các nhà nghiên cứu tại Checkmarx lần đầu tiên phát hiện ra vectơ tấn công này vào tháng 3 năm 2024, khiến nền tảng này tạm dừng các dự án mới và tài khoản người dùng mới cho đến khi các phần tử độc hại bị loại bỏ (điều mà cuối cùng họ đã làm).
Bất chấp sự cảnh giác và hành động nhanh chóng của Checkmarx và Python Package Index để giải quyết vấn đề, phần mềm độc hại đã xuất hiện trở lại vào đầu tháng 10 và đã được báo cáo kể từ khi nó được tải xuống hơn 3.700 lần kể từ đó.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Nền tảng thời gian mã hóa Time.fun ra mắt trên Solana sau khi xuất hiện trên Base
Tóm tắt nhanh Time.fun đã hoạt động trên Solana, cho phép các nhà sáng tạo mã hóa thời gian của họ và nhận thanh toán khi trả lời tin nhắn. Người sáng lập nền tảng, Kawz, cho rằng các nền tảng khác có thể phát triển dựa trên thời gian được mã hóa, gợi ý rằng một token có thể kết nối hệ sinh thái rộng lớn hơn này.

Robinhood, Michael Saylor và các thành viên của Crypto Council Innovation gặp gỡ lực lượng đặc nhiệm tiền điện tử của SEC
Tóm tắt nhanh Hội đồng Đổi mới Tiền điện tử, Michael Saylor và Robinhood, cùng với những người khác, đã gặp gỡ lực lượng đặc nhiệm tiền điện tử mới được thành lập của SEC trong vài ngày qua. SEC đang thực hiện các động thái để đánh giá lại cách tiếp cận của mình đối với việc điều chỉnh tiền điện tử sau nhiều năm mà một số người trong ngành tiền điện tử gọi là cách tiếp cận "quy định bằng thực thi".

Ken Griffin cho biết Citadel có thể tham gia làm nhà tạo lập thị trường trên các sàn giao dịch như Coinbase, thúc đẩy Trump làm rõ quy định
Bloomberg đã báo cáo vào thứ Hai rằng Citadel có thể tham gia với vai trò nhà tạo lập thị trường trên các sàn giao dịch như Coinbase. Điều này theo sau những bình luận của CEO Ken Griffin tại một hội nghị của UBS, trong đó ông cho rằng chính quyền Trump nên thúc đẩy các hướng dẫn rõ ràng hơn về tiền điện tử. Là một người từng hoài nghi về bitcoin, Griffin nói rằng ông hối tiếc vì không giao dịch tiền điện tử sớm hơn, mặc dù ông vẫn hoài nghi về tính hữu dụng của nó.

Memes Lab huy động 2,3 triệu đô la trong vòng gọi vốn hạt giống do Lemniscap dẫn đầu
Memes Lab đã công bố hoàn thành vòng gọi vốn hạt giống trị giá 2,3 triệu đô la do Lemniscap dẫn đầu. Vòng gọi vốn này có sự tham gia của TVM Ventures, Animoca Brands, OKX Ventures, GSR, Amber Group và các nhà đầu tư khác.

Thịnh hành
ThêmGiá tiền điện tử
Thêm








