Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kötü niyetli PYPI paketi, Polygon RPC işlemleri aracılığıyla Ethereum özel anahtarlarını çaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kötü niyetli PYPI paketi, Polygon RPC işlemleri aracılığıyla Ethereum özel anahtarlarını çaldı

GenelSiber Güvenlik

Bu kötü niyetli PYPI paketi, Polygon RPC işlemleri aracılığıyla Ethereum özel anahtarlarını çaldı

teknomers
Son güncelleme: 8 Mart 2025 11:03
teknomers
Paylaş
Paylaş


07 Mart 2025Ravie LakshmananKötü Yazılım / Blockchain

Siber güvenlik araştırmacıları, popüler kütüphaneleri taklit ederek kurbanın Ethereum özel anahtarlarını çalmak için donanımlı Python Paket Dizin (PYPI) deposunda kötü niyetli bir Python paketi keşfettiler.

Söz konusu paket Set-Utilshangi aldı 1.077 indirme bugüne kadar. Artık resmi kayıt defterinden indirilebilir.

“Python setleri için basit bir yardımcı program olarak gizlenmiş olan paket, Python-Utils (712m + indirmeler) ve UTILS (23.5m + indirmeler) gibi yaygın olarak kullanılan kütüphaneleri taklit eder,” Yazılım Tedarik Zinciri Güvenlik Şirketi soketi söz konusu.

Diyerek şöyle devam etti: “Bu aldatma, şüphesiz geliştiricileri tehlikeye atılan paketi yüklemeye ve saldırganlara Ethereum cüzdanlarına yetkisiz erişim sağlıyor.”

Paket, Python tabanlı blockchain uygulamalarıyla, özellikle Python tabanlı cüzdan yönetimi kütüphaneleri ile çalışan Ethereum geliştiricilerini ve kuruluşlarını hedeflemeyi amaçlıyor.

Kötü niyetli pypi paketi

Kütüphane, çalınan verileri ve bir Ethereum Gönderen hesabını şifrelemek için kullanılacak saldırganın RSA genel anahtarını yerleştirmenin yanı sıra, kütüphane, özel anahtarları, düzensiz makinede üretildiği gibi engellemek için “from_key ()” ve “from_mnewmonic ()” gibi cüzdan oluşturma işlevlerine kancalar.

İlginç bir bükülmede, özel anahtarlar, şüpheli HTTP isteklerini izleyen geleneksel algılama çabalarına direnmek amacıyla çokgon RPC uç noktası “RPC-amoy.polygon.technology” aracılığıyla blockchain işlemleri içinde ekstrelenir.

Socket, “Bu, bir kullanıcı bir Ethereum hesabı başarılı bir şekilde oluştursa bile, özel anahtarlarının çalınmasını ve saldırgana iletilmesini sağlar.” Dedi. “Kötü niyetli işlev bir arka plan iş parçacığında çalışır, algılamayı daha da zorlaştırır.”



siber-2

AMD, 12 çekirdekli harika bir işlemci yarattı ve Asus, buna dayanarak harika bir dizüstü bilgisayar üretecek. AMD Ryzen AI 9 HX 170 ve Asus Vivobook S 16 OLED’in özellikleri
Pixel Tablet Teknik Özellikleri Sızıntısı Etkileyici Pil Ömrünü Ortaya Çıkarıyor, Ancak Daha Düşük Depolama Hızları ve Yüksek Fiyat Alıcıların Cesaretini Kırabilir
Zamanı Geldi Şimdi Steam’de Kullanılabilir
iPhone için MagSafe benzeri kablosuz şarj yakında her yerde olabilir
Mandiant’ın X Hesabı Kaba Kuvvet Saldırısı Kullanılarak Hacklendi
ETİKETLENDİ:ağ güvenliğiAnahtarlarınıaracılığıylabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇaldıEthereumFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsişlemleriKötünasıl hacklenirniyetliÖzelpaketiPolygonPyPIRPCsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy S25 Kenar Fiyatı, Ekran Boyutu ve Ağırlık Lansmandan Önce Sızın
Sonraki Makale Bu aydınlatıcı Raspberry Pi Pico Projesi, fotoğraflarınızı ve YouTube videolarınızı geliştirmek istiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?