Source |
The Hacker News |
Identifiant |
8663122 |
Date de publication |
2025-04-15 18:50:00 (vue: 2025-04-15 15:07:36) |
Titre |
Le package PYPI malveillant cible l'API de trading MEXC pour voler des informations d'identification et rediriger les commandes Malicious PyPI Package Targets MEXC Trading API to Steal Credentials and Redirect Orders |
Texte |
Les chercheurs en cybersécurité ont divulgué un package malveillant téléchargé dans le référentiel Python Package Index (PYPI) qui a conçu pour rediriger les commandes de trading placées sur l'échange de crypto-monnaie MEXC avec un serveur malveillant et voler des jetons.
Le package, CCXT-MEXC-FUTES, prétend être une extension construite au-dessus d'une bibliothèque Python populaire nommée CCXT (abréviation de trading d'échange de crypto-monnaie),
Cybersecurity researchers have disclosed a malicious package uploaded to the Python Package Index (PyPI) repository that\'s designed to reroute trading orders placed on the MEXC cryptocurrency exchange to a malicious server and steal tokens.
The package, ccxt-mexc-futures, purports to be an extension built on top of a popular Python library named ccxt (short for CryptoCurrency eXchange Trading), |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
api built ccxt credentials cryptocurrency cybersecurity designed disclosed exchange extension futures have index library malicious mexc named orders package placed popular purports pypi python redirect repository reroute researchers server short steal targets that tokens top trading uploaded |
Tags |
|
Stories |
|
Move |
|