Ένα κακόβουλο πακέτο Python Package Index (PyPI) με το όνομα “set-utils” έκλεψε ιδιωτικά κλειδιά Ethereum μέσω λειτουργιών δημιουργίας πορτοφολιού που είχαν υποκλαπεί και τα εξαγόραζε μέσω της αλυσίδας μπλοκ Polygon.
Δείτε επίσης: Wallet Drainer malware έκλεψε 500 εκατ. δολάρια σε κρυπτονομίσματα το 2024

Το πακέτο μεταμφιέζεται ως βοηθητικό πρόγραμμα για την Python, μιμούμενο το δημοφιλές “python-utils“, το οποίο έχει πάνω από 712 εκατομμύρια λήψεις και το “utils“, το οποίο μετρά πάνω από 23,5 εκατομμύρια εγκαταστάσεις.
Ερευνητές από την πλατφόρμα προγραμματιστών κυβερνοασφάλειας Socket ανακάλυψαν το κακόβουλο πακέτο και ανέφεραν ότι το set-utils είχε ληφθεί πάνω από χίλιες φορές από την υποβολή του στο PyPI στις 29 Ιανουαρίου 2025.
Η εταιρεία ασφάλειας εφοδιαστικής αλυσίδας ανοιχτού κώδικα, αναφέρει ότι οι επιθέσεις στοχεύουν κυρίως προγραμματιστές blockchain που χρησιμοποιούν «eth-account» για δημιουργία και διαχείριση πορτοφολιών, έργα DeFi που βασίζονται σε Python, εφαρμογές Web3 με υποστήριξη Ethereum και προσωπικά πορτοφόλια που χρησιμοποιούν αυτοματισμό Python.
Καθώς το κακόβουλο πακέτο στοχεύει έργα κρυπτονομισμάτων, παρόλο που υπήρχαν μόνο χίλιες λήψεις, θα μπορούσε να επηρεάσει πολύ μεγαλύτερο αριθμό ατόμων που χρησιμοποίησαν τις εφαρμογές για να δημιουργήσουν πορτοφόλια.
Δείτε ακόμα: Radiant Capital: Βορειοκορεάτες hackers έκλεψαν crypto αξίας $ 50 εκατ.
Το κακόβουλο πακέτο set-utils ενσωματώνει το δημόσιο κλειδί RSA του εισβολέα που θα χρησιμοποιηθεί για την κρυπτογράφηση κλεμμένων δεδομένων και έναν λογαριασμό αποστολέα Ethereum που ελέγχεται από τον εισβολέα.

Το πακέτο συνδέεται σε τυπικές συναρτήσεις δημιουργίας πορτοφολιού Ethereum, όπως «from_key()» και «from_mnewmonic()» για να παρεμποδίσει τα ιδιωτικά κλειδιά καθώς δημιουργούνται στο παραβιασμένο μηχάνημα.
Στη συνέχεια κρυπτογραφεί το κλεμμένο ιδιωτικό κλειδί και το ενσωματώνει στο πεδίο δεδομένων μιας συναλλαγής Ethereum προτού σταλεί στον λογαριασμό του εισβολέα μέσω του τελικού σημείου Polygon RPC “rpc-amoy.polygon.technology/“.
Σε σύγκριση με τις παραδοσιακές μεθόδους διείσδυσης δικτύου, η ενσωμάτωση κλεμμένων δεδομένων σε συναλλαγές Ethereum είναι πολύ πιο κρυφή και πιο δύσκολη η διάκρισή της από τη νόμιμη δραστηριότητα.
Δείτε επίσης: Ερευνητές ανακάλυψαν κακόβουλο πακέτο Python που στοχεύει Crypto Wallets
Ένα private key stealer είναι ένα είδος κακόβουλου λογισμικού (malware) ή εργαλείου που προορίζεται για την υποκλοπή ιδιωτικών κλειδιών (private keys) από χρήστες. Αυτά τα ιδιωτικά κλειδιά χρησιμοποιούνται σε διάφορες εφαρμογές, όπως για την κρυπτογράφηση και την πιστοποίηση ταυτότητας και είναι ιδιαίτερα σημαντικά σε πλατφόρμες κρυπτονομισμάτων, όπως το Bitcoin, Ethereum κ.λπ. Είναι σημαντικό να προστατεύετε τα ιδιωτικά σας κλειδιά, χρησιμοποιώντας αξιόπιστο λογισμικό και μέτρα ασφαλείας, όπως κρυπτογράφηση, πορτοφόλια hardware ή ακόμα και αποθήκευση σε ασφαλή μέρη εκτός σύνδεσης.
Πηγή: bleepingcomputer
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
