Du code malveillant intégré dans des paquets open-source a compromis l'échange de cryptomonnaies dYdX, entraînant le vol des identifiants de portefeuille des utilisateurs et potentiellement des appareils piégés, selon des chercheurs en sécurité. Les paquets compromis, publiés sur les référentiels npm et PyPI, ont affecté les applications utilisant des versions spécifiques, notamment les versions 3.4.1 et 1.22.1 de dydxprotocolv4-client-js, comme l'a rapporté la société de sécurité Socket. L'attaque a entraîné une compromission complète des portefeuilles et le vol irréversible de cryptomonnaies.
L'attaque a ciblé à la fois les développeurs testant avec de vrais identifiants et les utilisateurs finaux de l'échange dYdX. Les chercheurs de Socket ont déclaré que chaque application utilisant les versions npm compromises était à risque. L'étendue de l'attaque comprenait toutes les applications dépendant des versions compromises.
Dans d'autres nouvelles, le marché des cryptomonnaies a connu une volatilité importante. Les prix du Bitcoin ont chuté, avec une baisse de près de 15 000 dollars en 24 heures, rappelant l'effondrement de l'empire de Sam Bankman-Fried en 2022, selon Fortune. Bien que le Bitcoin ait depuis récupéré une partie de ses pertes, se négociant autour de 70 000 dollars vendredi, la chute soudaine a laissé de nombreux initiés de la crypto se questionner sur la cause. Une théorie, proposée par Parker White, ancien trader d'actions et actuel COO chez DeFi Development Corporation, suggère que les paris Bitcoin à fort effet de levier placés par les traders de Hong Kong pourraient avoir contribué au krach.
Parallèlement, les progrès de l'intelligence artificielle continuent de susciter à la fois des opportunités et des préoccupations. Le nouveau modèle d'Anthropic, Claude Opus 4.6, a démontré sa capacité à identifier les vulnérabilités logicielles, selon un rapport de l'équipe Frontier Red Team de l'entreprise. Le modèle a détecté plus de 500 vulnérabilités zero-day auparavant inconnues dans les bibliothèques logicielles open-source. Cependant, cette capacité soulève également des risques de cybersécurité.
Dans d'autres développements, les Centers for Disease Control and Prevention (CDC) ont réduit le nombre d'alertes sanitaires émises, laissant les médecins se sentir "aveugles", selon NPR News.
Discussion
AI Experts & Community
Be the first to comment