Login Sign Up
Advert
Your ad spot
Reserve this exclusive slot for the selected period.
Buy advertising →
Telegram community logo - CyberSecureFox
Added 06 Jan 2025 🌐 UK

CyberSecureFox

@cybersecurefox
Number of subscribers: 113
Photos: 18
Videos: 1
Links: 2,000
Description:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Source

CyberSecureFox | ️ Сьогодні натрапив на кейс, від якого реально холоне всередині. Якщо ...

Telegram community logo - CyberSecureFox CyberSecureFox @cybersecurefox
26 Views/Reach 2026-02-13 11:27 Message №1508
⚠️ Сьогодні натрапив на кейс, від якого реально холоне всередині. Якщо працюєте з dYdX або тягнете їх SDK в проєкти — це прямо має значення. Кілька версій офіційних клієнтів dYdX v4 в npm та PyPI виявилися троянізованими: зловмисники крали seed-фрази і підсовували RAT для віддаленого доступу 💻. Пакети виходили з офіційних акаунтів dYdX, тобто це класична supply chain-атака через довірені джерела, а не якийсь no-name форк. У JS-клієнті код забирав seed + робив fingerprinting пристрою й відправляв це на підробний домен dydx.priceoracle[.]site 🎯. У Python-клієнті все ще цікавіше: після імпорту запускався прихований RAT, що кожні 10 секунд тягнув довільний Python-код з того ж домену й виконував його мовчки 🕵️‍♂️. Мені здається, це показовий момент: одного компрометованого акаунта в реєстрі пакетів достатньо, щоб «відкрити двері» в інфраструктуру розробників і до чужих коштів. Як вам таке і чи перевіряєте ви взагалі, що тягнете з npm/PyPI?

🤔🔗 Докладніше:https://cybersecurefox.com/uk/supply-chain-ataka-na-dydx-v4-komprometaciya-npm-pypi#кібербезпека_web3_crypto_розробка_devsecops_supplychainCyberSecureFox