Source |
The Hacker News |
Identifiant |
8654492 |
Date de publication |
2025-03-07 15:21:00 (vue: 2025-03-07 10:08:56) |
Titre |
Ce package PYPI malveillant a volé des touches privées Ethereum via des transactions RPC polygonales This Malicious PyPI Package Stole Ethereum Private Keys via Polygon RPC Transactions |
Texte |
Les chercheurs en cybersécurité ont découvert un package de python malveillant sur le référentiel d'index de package Python (PYPI) qui a été équipé pour voler les clés privées de la victime et Ethereum en usurpant l'identité de bibliothèques populaires.
Le package en question est Set-Utils, qui a reçu 1 077 téléchargements à ce jour. Il n'est plus disponible en téléchargement à partir du registre officiel.
"Déguisé en un utilitaire simple pour Python
Cybersecurity researchers have discovered a malicious Python package on the Python Package Index (PyPI) repository that\'s equipped to steal a victim\'s Ethereum private keys by impersonating popular libraries.
The package in question is set-utils, which has received 1,077 downloads to date. It\'s no longer available for download from the official registry.
"Disguised as a simple utility for Python |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
077 available cybersecurity date discovered disguised download downloads equipped ethereum from has have impersonating index keys libraries longer malicious official package polygon popular private pypi python question received registry repository researchers rpc set simple steal stole that transactions utility utils victim which |
Tags |
|
Stories |
|
Move |
|