Недавно был выявлен опасный вредоносный пакет на Python, получивший название «solana-token», который нацелен на разработчиков, работающих с блокчейном Solana. Цель атаки – извлечение исходного кода и конфиденциальной информации с компьютеров жертв. Это открытие стало частью более широкого расследования компании ReversingLabs, которая отметила рост атак на цепочки поставок в секторе криптовалют. Исследование ReversingLabs показывает, что: Вредоносный пакет «solana-token» маскируется под утилиту для разработчиков, создающих приложения на блокчейне Solana. Однако на целевой странице PyPI отсутствуетDetailed Overview, что вызывает подозрения. Примечательно, что до удаления из PyPI этот пакет был загружен более 600 раз, что могло способствовать его распространению среди разработчиков. Основные характеристики «solana-token» и других вредоносных пакетов включают: Основная задача «solana-token» – извлечение секретов разработчиков, многие из которых остаются незащищенными в исходном коде. Это м
Вредоносный Python-пакет «solana-token»: угроза разработчикам блокчейна
14 мая 202514 мая 2025
3
2 мин