Недавно выявленный вредоносный пакет PyPI под названием set-utils представляет серьезную угрозу для разработчиков Ethereum, поскольку он крадет закрытые ключи Ethereum. Этот пакет маскируется под безобидную утилиту для наборов Python и очень похож на популярные библиотеки, такие как python-utils и utils, имеющие обширную базу пользователей. Обман привел к более чем 1000 скачиваниям с момента его появления 29 января 2025 года, что подвергло риску разработчиков и их кошельки Ethereum. set-utils специально ориентирован на тех, кто занимается созданием кошельков Ethereum и управлением ими с использованием библиотек на основе Python, таких как eth-account. Его принцип работы заключается в перехвате процессов создания учетной записи Ethereum для облегчения извлечения закрытых ключей. Злоумышленники используют конечную точку RPC Polygon, rpc-amoy.polygon, которая служит сервером управления (C2) и позволяет им передавать украденные учетные данные посредством блокчейн-транзакций. Это делает обн