BlockBeatsの報道によると、3月25日、慢雾科技の最高情報セキュリティ責任者23pdsによると、月間ダウンロード数が9700万回に達したPython AIゲートウェイライブラリLiteLLMがPyPIのサプライチェーン攻撃に遭った。攻撃者はpip install litellmコマンドを通じて、ユーザーのデバイス上で機密情報を窃取できる。窃取可能な機密データには、SSHキー、クラウドサービスの認証情報(AWS / GCP / Azure)、Kubernetes設定ファイル、Git認証情報、環境変数内のAPIキー、シェル履歴、暗号通貨ウォレット情報、データベースのパスワードなどが含まれる。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
Zondacryptoの顧客データがダークネットで550ユーロと0.6 BTCで販売中
Bitcoin.plによると、稼働停止となったポーランドの取引所Zondacryptoの顧客データが、ダークネット上で販売目的として提供されており、2つのパッケージが用意されているという。より小さなパッケージは、メールアドレスと基本的な本人確認データを含み、約550ユーロの価格が付けられている。一方で、IDドキュメントのスキャン、本人確認用セルフィー、ログイン履歴、ウォレットアドレスを含むより大きなセットは、およそ0.6 BTCである。
GateNews28分前
Sui DEX Protocol Aftermath Finance Halts Following Vulnerability Discovery on April 29
According to BlockBeats, Aftermath Finance, a DEX protocol on the Sui network, discovered a vulnerability affecting the protocol on April 29 and paused operations as a precautionary measure. The team is investigating the issue in coordination with security partners and is taking steps to minimize
GateNews1時間前
AIツールを装ったClawHub上の30の悪意あるプラグイン。9,800回以上ダウンロード
Manifoldの研究者Ax Sharmaによると、合法的なAIツールを装ったClawHub上の30のプラグインが、9,800回以上ダウンロードされている一方で、ユーザーのAIアシスタントをこっそりと暗号通貨の作業員に変換しています。アカウントimaflytokの下で公開されたこれらのプラグインは、通常のタスクスケジューラーや監視ツールのように見えますが、未承認の操作を実行する隠れた指示が含まれています。
GateNews1時間前
イーサリアム、48時間でスマートコントラクト攻撃4件 損失は150万ドル超
ゲート・ニュース 4月29日 — イーサリアムのメインネットでは、過去48時間に4件のスマートコントラクト攻撃が発生しました (4月27日-29日)。GoPlus Securityによると、合計損失は150万ドルを超えました。
これらの事件には、Onchain集約者コントラクトへの攻撃が含まれ、983,000ドルの損失が発生しました
GateNews3時間前
ZetaChain、クロスチェーン・メッセージングの脆弱性を報告:4月24日の攻撃で$333,868の損失
ゲートニュース記事、4月29日 — ZetaChainはポストモーテム報告書を公開し、4月24日の攻撃がそのクロスチェーン・メッセージング・パイプラインの脆弱性を悪用したことを確認しました。このインシデントにより、9件の取引において合計$333,868 (主にUSDCとUSDT)が失われました。対象はEthereum、Arbitrum、
GateNews3時間前
米裁判所、カルティエの子孫に$470 百万ドル規模の暗号資産マネロン計画で8年の刑
ゲートニュース(4月29日)— 米国の裁判所は、高級宝飾品ブランド「カルティエ」一家の子孫であるマキシミリアン・ド・フープ・カルティエ氏に対し、無許可の店頭(OTC)暗号資産取引所を運営した罪で懲役8年を言い渡した。検察側は、この犯行により$470 百万ドル以上の薬物収益が、米国の銀行口座を通じてコロンビアへ送金されたと述べた
GateNews3時間前