Chefe de Segurança da Slow Mist: LiteLLM sofre ataque na cadeia de suprimentos do PyPI, com risco de vazamento de informações sensíveis como carteiras criptográficas e credenciais em nuvem

BlockBeats notícia, a 25 de março, de acordo com o Chief Information Security Officer da SlowFog Technology, 23pds, o gateway de IA Python LiteLLM, com um download mensal de até 97 milhões de vezes, foi alvo de um ataque à cadeia de abastecimento do PyPI. Os atacantes podem, através do comando pip install litellm, roubar informações sensíveis no dispositivo do utilizador. Os dados sensíveis que podem ser roubados incluem: chaves SSH, credenciais de serviços em nuvem (AWS / GCP / Azure), ficheiros de configuração do Kubernetes, credenciais do Git, chaves API nas variáveis de ambiente, histórico do Shell, informações de carteiras de criptomoedas e passwords de bases de dados.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Tether congela $3,29M em USDT ligados ao exploit da Rhea Finance

A Tether congelou 3,29 milhões de dólares em USDT ligados ao exploit da Rhea Finance, garantindo a protecção dos utilizadores e a confiança no ecossistema. O rastreio da blockchain permitiu executar esta acção contra carteiras suspeitas depois de os atacantes terem movido fundos para contornar a detecção.

GateNews17m atrás

Ações da Circle Caem Após Acção Judicial por Hack do $280M Drift Protocol

As ações da Circle Internet Group caíram 1% após uma ação judicial coletiva alegar que a empresa não conseguiu impedir $230 milhões em USDC roubados durante o exploit do Drift Protocol. A ação judicial questiona a capacidade da Circle de travar as transações dos atacantes, levantando questões sobre a responsabilidade dos emitentes de stablecoins em cenários de incumprimento.

GateNews37m atrás

A Fundação Ethereum revela 100 operativos norte-coreanos a infiltrarem empresas Web3

O Programa ETH Rangers da Fundação Ethereum revelou uma grande ameaça de segurança proveniente de operativos norte-coreanos que se infiltraram em empresas Web3. A investigação descobriu cerca de 100 operativos, assinalou 53 projetos e recuperou mais de 5,8 milhões de dólares. A fundação apela à melhoria dos processos de contratação e à cooperação global para reforçar a segurança.

GateNews1h atrás

A pré-venda de memecoin de James Wynn arrecada apenas $8.000 no meio de alegações de burla

James Wynn lançou uma pré-venda de memecoin, $ASSDAQ, na Solana, angariando apenas $8.000 em dez horas, atraindo críticas devido a alegações anteriores de burla. Apesar das afirmações de Wynn de sucesso nas operações, a relutância do mercado indica ceticismo em relação ao seu novo projeto.

GateNews2h atrás

CoW Swap Suspende o Protocolo Após Compromisso do Website - Coinspeaker

O CoW Swap, o agregador de bolsas descentralizadas baseado na Ethereum, suspendeu o seu protocolo em 14 de abril de 2026, depois de atacantes terem tomado controlo do domínio do seu website e redirecionado os utilizadores para um site malicioso concebido para recolher autorizações de carteiras, segundo o investigador de cibersegurança Vladimir S. estimando aproximadamente US$500,000 em ativos digitais drenados, e pelo menos um utilizador a reportar perdas individuais superiores a US$50,000.

Coinspeaker2h atrás

O plano de defesa quântica do Bitcoin com o BIP-361 é criticado devido à lacuna de recuperação de 1,7M BTC

Os programadores do Bitcoin estão a trabalhar no BIP-361 para se protegerem contra ameaças da computação quântica, migrando fundos para formatos mais seguros, potencialmente congelando 1,7 milhões de BTC. Charles Hoskinson critica o plano, argumentando que este poderá levar ao congelamento permanente das moedas vulneráveis. O debate evidencia tensões na adaptação dos protocolos do Bitcoin.

GateNews3h atrás
Comentar
0/400
Nenhum comentário