時価総額: $2.1705T -3.06%
ボリューム(24時間): $70.2898B 49.54%
  • 時価総額: $2.1705T -3.06%
  • ボリューム(24時間): $70.2898B 49.54%
  • 恐怖と貪欲の指数:
  • 時価総額: $2.1705T -3.06%
暗号
トピック
暗号化
ニュース
暗号造園
動画
トップニュース
暗号
トピック
暗号化
ニュース
暗号造園
動画
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

暗号通貨のニュース記事

Crypto Botベースの決済システムCrypto Payがソフトウェアサプライチェーン侵入による被害に

2024/11/26 22:09

Crypto Bot ベースの決済システム Crypto Pay では、新たなソフトウェア サプライ チェーン侵入の一環として、Telegram を通じた秘密キーの盗難を容易にするために、Python Package Index リポジトリ上の aiocpa ライブラリが悪意をもって更新されていたと The Hacker News が報じています。

Crypto Botベースの決済システムCrypto Payがソフトウェアサプライチェーン侵入による被害に

Cryptocurrency payment service Crypto Pay has fallen victim to a software supply chain attack, with its aiocpa library on the Python Package Index (PyPI) repository being maliciously updated to steal private keys via Telegram, The Hacker News reports.

暗号通貨決済サービスの Crypto Pay がソフトウェア サプライ チェーン攻撃の被害に遭い、Python Package Index (PyPI) リポジトリ上の aiocpa ライブラリが悪意をもって更新され、Telegram 経由で秘密キーが盗まれていたと The Hacker News が報じています。

The initial compromise of the package, a synchronous and asynchronous Crypto API client that has since been removed from PyPI, was noted with "sync.py" script modifications in aiocpa version 0.1.13 that executed a blob code subjected to multiple encoding and compression layers, ultimately enabling Telegram bot-based exfiltration of Crypto Pay API tokens, according to a report from Phylum, which has not yet definitively attributed the package compromise to a specific actor.

その後 PyPI から削除された同期および非同期の Crypto API クライアントであるパッケージの最初の侵害は、複数のエンコード層と圧縮層の対象となる BLOB コードを実行する aiocpa バージョン 0.1.13 の「sync.py」スクリプトの変更で確認されました。 Phylum のレポートによると、最終的には Telegram ボットベースの Crypto Pay API トークンの窃取が可能になります。パッケージは特定の攻撃者に侵害されます。

"As evidenced here, attackers can deliberately maintain clean source repos while distributing malicious packages to the ecosystems," said Phylum, which urged developers to perform PyPI package source code scanning before downloading packages to mitigate potential compromise.

「ここで証明されているように、攻撃者は悪意のあるパッケージをエコシステムに配布しながら、意図的にクリーンなソース リポジトリを維持することができます」とPhylumは述べ、侵害の可能性を軽減するために、パッケージをダウンロードする前にPyPIパッケージのソースコードスキャンを実行するよう開発者に促しています。

オリジナルソース:scworld

免責事項:info@kdj.com

提供される情報は取引に関するアドバイスではありません。 kdj.com は、この記事で提供される情報に基づいて行われた投資に対して一切の責任を負いません。暗号通貨は変動性が高いため、十分な調査を行った上で慎重に投資することを強くお勧めします。

このウェブサイトで使用されているコンテンツが著作権を侵害していると思われる場合は、直ちに当社 (info@kdj.com) までご連絡ください。速やかに削除させていただきます。

2026年07月28日 に掲載されたその他の記事