Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte PyPI Kütüphanesi Solana Kullanıcıları, Blockchain Cüzdan Anahtarlarını Çaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte PyPI Kütüphanesi Solana Kullanıcıları, Blockchain Cüzdan Anahtarlarını Çaldı

GenelSiber Güvenlik

Sahte PyPI Kütüphanesi Solana Kullanıcıları, Blockchain Cüzdan Anahtarlarını Çaldı

teknomers
Son güncelleme: 11 Ağustos 2024 14:19
teknomers
Paylaş
Paylaş


11 Ağu 2024Ravie LakshmananTedarik Zinciri / Yazılım Güvenliği

Siber güvenlik araştırmacıları, Python Paket Endeksi (PyPI) deposunda, Solana blok zinciri platformundan bir kütüphane gibi görünen ancak aslında kurbanların sırlarını çalmak için tasarlanmış yeni bir kötü amaçlı paket keşfettiler.

“Meşru Solana Python API projesi GitHub’da ‘solana-py’ olarak bilinir, ancak basitçe ‘solana‘Python yazılım kayıt defteri PyPI’de,” Sonatype araştırmacısı Ax Sharma söz konusu geçen hafta yayınlanan bir raporda. “Bu ufak isimlendirme tutarsızlığı, PyPI’da ‘solana-py’ projesi yayınlayan bir tehdit aktörü tarafından kullanıldı.”

Kötü amaçlı “solana-py” paketi toplamda 1.122 indirme 4 Ağustos 2024’te yayınlandığından beri. Artık PyPI’den indirilemiyor.

Kütüphanenin en dikkat çekici yönü 0.34.3, 0.34.4 ve 0.34.5 sürüm numaralarını taşımasıdır. Meşru “solana” paketinin son sürümü 0.34.3’tür. Bu, tehdit aktörünün “solana” arayan kullanıcıları yanlışlıkla “solana-py” indirmeye kandırma girişimini açıkça göstermektedir.

Dahası, sahte paket gerçek kodu muadilinden ödünç alıyor, ancak sistemden Solana blok zinciri cüzdan anahtarlarını toplamaktan sorumlu olan “__init__.py” betiğine ek kod enjekte ediyor.

Bu bilgi daha sonra tehdit aktörü tarafından işletilen bir Hugging Face Spaces etki alanına (“treeprime-gen.hf”) sızdırılır.[.]”uzay”), tehdit aktörlerinin nasıl kötüye kullandığını bir kez daha vurguluyor meşru hizmetler kötü amaçlı.

Saldırı kampanyası, Sonatype’ın araştırmasının “solders” gibi meşru kütüphanelerin kendi dillerinde “solana-py” ifadesine atıfta bulunduğunu ortaya koyması nedeniyle tedarik zincirinde risk oluşturuyor. PyPI belgeleriBu durum, geliştiricilerin yanlışlıkla PyPI’dan “solana-py” dosyasını indirip saldırı yüzeyini genişletebilecekleri bir senaryoya yol açtı.

Sharma, “Başka bir deyişle, uygulamasında meşru ‘solders’ PyPI paketini kullanan bir geliştirici, (solders’ın dokümantasyonu tarafından) yanlış yönlendirilip yanlış adrese sahip ‘solana-py’ projesine kanarsa, istemeden uygulamasına bir kripto hırsızı sokmuş olur” şeklinde açıklama yaptı.

“Bu sadece onların sırlarını değil, geliştiricinin uygulamasını çalıştıran herhangi bir kullanıcının sırlarını da çalacaktır.”

Açıklama, Phylum’un kayıt defterinde Tea protokolünün kötüye kullanımına dair işaretler içeren yüz binlerce spam npm paketi tespit ettiğini açıklamasının ardından geldi; söz konusu kampanya ilk olarak Nisan 2024’te gün yüzüne çıkmıştı.

“Çay protokolü projesi adımlar atmak tedarik zinciri güvenlik firması, “bu sorunu çözmek için” söz konusu“Tea protokolündeki meşru katılımcıların ücretlerinin, başkaları sistemi dolandırdığı için düşürülmesi haksızlık olur. Ayrıca, npm bu spam göndericilerinden bazılarını ortadan kaldırın“Ancak, kaldırma oranı yeni yayınlanma oranıyla uyuşmuyor.”



siber-2

Sony, Çıkarılabilir Analog Çubuklara Sahip PS5 Pro Denetleyicisini Yakında Tanıtacak, Rapora Göre
Dragon Age’in Thedas’ı Sadece “Ejderha Çağı Ayarı” anlamına geliyor
Acele etmek! Bu 65 inçlik Vizio QLED TV, Anma Günü satışında 498 dolara düştü
6,94 inç ve 2,14 inç diyagonal, 66 W şarjlı ve yalnızca 6,88 mm kalınlığa sahip ekranlar. Bütçe kapaklı Huawei Nova Flip’in özellikleri açıklandı
Tesla’nın Pil İşine Herkes Göz Dikti
ETİKETLENDİ:ağ güvenliğiAnahtarlarınıbilgi Güvenliğibilgisayar GüvenliğiBlockchainÇaldıCüzdanfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKullanıcılarıKütüphanesinasıl hacklenirPyPISahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSolanaveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2021 iPad Mini, bu Best Buy fırsatıyla 100 doların üzerinde indirime sahip
Sonraki Makale Elite yeni anlaşması, süper premium Jabra Elite 10 kulaklıklarını yalnızca bir gün için her zamankinden daha ucuz hale getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?