Last Updated on 2025-03-10 10:16 by 乗杉 海 悪性のPythonパッケージ「set-utils」がPyPIで発見されました。 このパッケージは、人気のライブラリを偽装してEthereumプライベートキーを盗むことができます。 1,077回ダウンロードされましたが、現在はダウンロードできなくなっています。攻撃者はRSA公開鍵を使用して盗んだデータを暗号化し、Polygon RPCエンドポイントを通じてプライベートキーを外部に流出させます。 バックグラウンドスレッドで実行されるため、検出が難しくなります。 from:This Malicious PyPI Package Stole Ethereum Private Keys via Polygon RPC Transactions 【編集部解説】 この悪性パッケージは、開発者が信頼しているライブラリを模倣す
