Əsas məzmuna keç
dYdX Kriptovalyuta Birjasına Zərərli Paketlər
Kompüter

dYdX Kriptovalyuta Birjasına Zərərli Paketlər

13 fevral 2026, 17:151 dəq oxuma5.7K

dYdX kriptovalyuta birjası üçün açıq mənbə paketlərində zərərli kodlar tapıldı. Bu kodlar istifadəçilərin cüzdan məlumatlarını oğurlayır və təhlükəsizliyə ciddi zərər verir.

18

npm və PyPI depolarında yayımlanan açıq mənbə paketlərində, dYdX inkişaf etdiricilərindən və arxa sistemlərdən cüzdan məlumatlarını oğurlayan kod tapıldı. Tədqiqatçılar, təhlükəsizlik firması Socket-dən bildirdilər ki, bu zərərli kodlar dYdX istifadəçilərinin cüzdanlarını tamamilə təhlükəyə atır və geri qaytarılmayan kriptovalyuta oğurluğuna səbəb olur.

İnkişaf etdiricilər və istifadəçilər tərəfindən istifadə edilən hər tətbiq təhlükə altındadır. Yoluxmuş paketlər arasında npm-in (@dydxprotocol/v4-client-js) və PyPI (dydx-v4-client) versiyaları var. dYdX, minlərlə bazar üçün 'perpetual trading' xidmətləri göstərən mərkəzsiz bir törəmə birjasıdır.

dYdX-in kod kitabxanaları, üçüncü tərəf tətbiqləri üçün ticarət botları və avtomatlaşdırılmış strategiyalar üçün istifadə olunur. Bu tətbiqlər cüzdan təhlükəsizliyini təmin edən əsas ifadələri idarə edir. npm-dəki zərərli kod, bu əsas ifadələri oğurlayan bir funksiya yerləşdirib. PyPI-dəki zərərli kod isə, məsafədən giriş Trojan-ı (RAT) təmin edirdi.

RAT, fon prosesində işləyir və hər 10 saniyədə C2 serverinə siqnal göndərir. İstifadəçi icazəsi ilə Python kodunu icra etməyə, SSH açarlarını və digər həssas məlumatları oğurlamağa imkan verir.

Mənbə:Ars Technica

Bu məqalə sizə necə oldu?

2 saat əvvəl1 dəq oxuma1.5K

High End Vienna 2026-da Sınaqdan Keçirilən 4 Elit Qulaqlıq

High End Vienna 2026 sərgisində Meze Audio Arta və digər elit qulaqlıqları sınadıq. Bu qulaqlıqlar, səs texnologiyasında yeni dövrün başlanğıcıdır.

2 saat əvvəl1 dəq oxuma2.6K

Meta-nın Ağıllı Eynəkdə Yüz Tanıma Kodu Gizlicə Telefonlara Əlavə Edildi

Meta, ağıllı eynəkləri üçün üz tanıma texnologiyasını gizlicə milyonlarla telefona əlavə edib. Bu, gizlilik və etik məsələləri yenidən gündəmə gətirir.

2 saat əvvəl1 dəq oxuma2.2K

Microsoft-u Prosesdə, Etirazçılar Küçələrdə: Məlumat Mərkəzlərinə Qarşı Mübarizə

Məlumat mərkəzlərinin tikintisi mübahisəli mövzuya çevrilib. Microsoft Build konfransında etirazçılar narazılıqlarını bildirdilər.

Eyni teqdən məqalələr

#zərərli proqram