Исследовательская группа Socket, специализирующаяся на выявлении современных киберугроз, обнаружила масштабную и тщательно спланированную атаку цепочки поставок на индекс пакетов Python (PyPI). Вредоносная кампания была инициирована субъектом под псевдонимом cappership и направлена на экосистему Solana, что может серьезно угрожать безопасности пользователей и разработчиков в блокчейн-пространстве. Суть инцидента заключается во внедрении вредоносной полезной нагрузки в пакет semantictypes, который затем формировал транзитивные зависимости с пятью другими пакетами: Любая установка одного из этих пакетов приводила к загрузке и выполнению вредоносного кода из semantictypes. Это означает, что атака могла незаметно распространиться среди широкой аудитории пользователей, даже если они явно не устанавливали зараженный пакет напрямую. Вредоносное ПО использует сложные методы, включая генерацию криптографических ключей с автоматическим исправлением ошибок, характерных для Solana. Оно модифицируе
Атака на PyPI: Вредоносный пакет крадет ключи из экосистемы Solana
31 мая 202531 мая 2025
3 мин