Əsas məzmuna keç
dYdX Kriptovalyuta Birjasına Zərərli Paketlər
Kompüter

dYdX Kriptovalyuta Birjasına Zərərli Paketlər

13 fevral 2026, 17:151 dəq oxuma3.6K

dYdX kriptovalyuta birjası üçün açıq mənbə paketlərində zərərli kodlar tapıldı. Bu kodlar istifadəçilərin cüzdan məlumatlarını oğurlayır və təhlükəsizliyə ciddi zərər verir.

18

npm və PyPI depolarında yayımlanan açıq mənbə paketlərində, dYdX inkişaf etdiricilərindən və arxa sistemlərdən cüzdan məlumatlarını oğurlayan kod tapıldı. Tədqiqatçılar, təhlükəsizlik firması Socket-dən bildirdilər ki, bu zərərli kodlar dYdX istifadəçilərinin cüzdanlarını tamamilə təhlükəyə atır və geri qaytarılmayan kriptovalyuta oğurluğuna səbəb olur.

İnkişaf etdiricilər və istifadəçilər tərəfindən istifadə edilən hər tətbiq təhlükə altındadır. Yoluxmuş paketlər arasında npm-in (@dydxprotocol/v4-client-js) və PyPI (dydx-v4-client) versiyaları var. dYdX, minlərlə bazar üçün 'perpetual trading' xidmətləri göstərən mərkəzsiz bir törəmə birjasıdır.

dYdX-in kod kitabxanaları, üçüncü tərəf tətbiqləri üçün ticarət botları və avtomatlaşdırılmış strategiyalar üçün istifadə olunur. Bu tətbiqlər cüzdan təhlükəsizliyini təmin edən əsas ifadələri idarə edir. npm-dəki zərərli kod, bu əsas ifadələri oğurlayan bir funksiya yerləşdirib. PyPI-dəki zərərli kod isə, məsafədən giriş Trojan-ı (RAT) təmin edirdi.

RAT, fon prosesində işləyir və hər 10 saniyədə C2 serverinə siqnal göndərir. İstifadəçi icazəsi ilə Python kodunu icra etməyə, SSH açarlarını və digər həssas məlumatları oğurlamağa imkan verir.

Mənbə:Ars Technica

Bu məqalə sizə necə oldu?

1 saat əvvəl1 dəq oxuma1.7K

SaaS on the Beach: Barselonada Siyasətlər Dəyişir

Barselonada keçirilən SaaS on the Beach tədbiri, təsisçiləri bir araya gətirərək daha az insanla daha səmərəli müzakirələr və əlaqələr qurmağa imkan verir.

3 saat əvvəl1 dəq oxuma2.4K

Mac Mini'ni AI Nəhənginə Çevirən eGPU-lar Artıq Rəsmi

Mac Mini sahibləri üçün sevindirici xəbər: TinyGPU sürücüsü ilə AI layihələriniz üçün cihazınızı gücləndirin. AMD və Nvidia kartları ilə eGPU dəstəyi artıq rəsmidir.

5 saat əvvəl1 dəq oxuma2.2K

Snap, Yeni AI Eynəkləri ilə Geri Dönür

Snap, Qualcomm ilə əməkdaşlıq edərək yeni AI eynəklərinin buraxılışına hazırlaşır. Specs adı altında təqdim ediləcək bu eynəklər, texnologiya dünyasında yeni bir dövr açacaq.

Eyni teqdən məqalələr

#zərərli proqram