Crates.io: Malicious crates evm-units and uniswap-utils
5 months ago
- #cryptocurrency
- #security
- #malware
- 12月2日,Socket威胁研究团队的Olivia Brown报告了恶意软件包'evm-units'和'uniswap-utils'。
- 这些软件包疑似试图窃取加密货币,其中'evm-units'被下载7,257次,'uniswap-utils'被下载7,441次。
- 用户'ablerust'的账户已被立即禁用,相关软件包于UTC时间12月2日22:01从crates.io平台删除。
- Socket团队已在博客发布分析报告;这两个软件包在crates.io上没有下游依赖项。
- 特别感谢Olivia Brown、Carol Nichols、Walter Pearce和Adam Harvey在事件响应中提供的协助。