Du code malveillant intégré dans des paquets open-source sur les référentiels npm et PyPI a conduit au vol des identifiants de portefeuille des développeurs et des utilisateurs de la plateforme d'échange de cryptomonnaies dYdX, selon des chercheurs. Les paquets compromis, dont les versions de dydxprotocolv4-client-js, ont mis toutes les applications qui les utilisaient en danger de compromission complète des portefeuilles et de vol irréversible de cryptomonnaies, a rapporté la société de sécurité Socket vendredi.
L'attaque a ciblé les développeurs et les utilisateurs finaux, le code malveillant pouvant potentiellement backdoorer les appareils. Les versions spécifiques des paquets compromis étaient dydxprotocolv4-client-js : 3.4.1 et 1.22.1. Cette découverte souligne les risques permanents associés aux logiciels open-source et le potentiel des attaques de la chaîne d'approvisionnement.
Dans d'autres actualités, le marché des cryptomonnaies a connu une volatilité importante cette semaine. Le prix du Bitcoin a chuté, perdant près de 15 000 dollars en une seule journée, une baisse qui rappelle l'effondrement de l'empire crypto de Sam Bankman-Fried en 2022, selon Fortune. Bien que le Bitcoin ait depuis récupéré une partie de ses pertes, s'échangeant autour de 70 000 dollars vendredi, la chute soudaine a laissé de nombreux initiés de l'industrie s'interroger sur la cause. Une théorie, avancée par Parker White, ancien trader d'actions et actuel COO chez DeFi Development Corporation, suggère que le krach a été déclenché par des paris Bitcoin à fort effet de levier placés par des traders de Hong Kong qui ont mal tourné.
Par ailleurs, dans le domaine de la cybersécurité, le nouveau modèle d'IA d'Anthropic, Claude Opus 4.6, a démontré sa capacité à identifier les vulnérabilités logicielles. Lors des tests, le modèle a découvert plus de 500 vulnérabilités zero-day auparavant inconnues dans les bibliothèques de logiciels open-source, selon un rapport de la Frontier Red Team de l'entreprise, tel que rapporté par Fortune. Notamment, le modèle n'a pas été explicitement chargé de rechercher ces failles, mais les a plutôt détectées et signalées de manière indépendante.
Dans d'autres actualités, un attentat-suicide à la bombe dans une mosquée chiite à la périphérie d'Islamabad, au Pakistan, a entraîné la mort d'au moins 31 personnes et en a blessé au moins 169 autres, selon NPR. L'attaque, qui s'est produite pendant les prières du vendredi, est considérée comme un attentat à la bombe rare dans la capitale alors que le gouvernement s'efforce de contenir une recrudescence des attaques de militants à travers le pays.
Enfin, NPR a rapporté qu'une baisse des alertes sanitaires des Centers for Disease Control and Prevention (CDC) laisse les médecins "aveugles".
Discussion
AI Experts & Community
Be the first to comment