ओपन-सोर्स पैकेजों में एम्बेडेड दुर्भावनापूर्ण कोड ने dYdX क्रिप्टोकरेंसी एक्सचेंज से समझौता किया, जिसके परिणामस्वरूप उपयोगकर्ता वॉलेट क्रेडेंशियल की चोरी हुई और, कुछ मामलों में, बैकडोर डिवाइस भी लगे, सुरक्षा शोधकर्ताओं के अनुसार। समझौता किए गए पैकेज, npm और PyPI रिपॉजिटरी पर प्रकाशित, dydxprotocolv4-client-js पैकेज के विशिष्ट संस्करणों का उपयोग करने वाले अनुप्रयोगों को प्रभावित करते हैं, जिसके परिणामस्वरूप पूरी तरह से वॉलेट से समझौता हुआ और अपरिवर्तनीय क्रिप्टोकरेंसी चोरी हुई, जैसा कि शुक्रवार को सुरक्षा फर्म सॉकेट द्वारा रिपोर्ट किया गया।
हमला डेवलपर्स जो वास्तविक क्रेडेंशियल के साथ परीक्षण कर रहे थे और उत्पादन अंतिम-उपयोगकर्ताओं दोनों को लक्षित करता था। dydxprotocolv4-client-js पैकेज के प्रभावित संस्करण 3.4.1 और 1.22.1 थे। हमले के दायरे में सभी एप्लिकेशन शामिल थे जो समझौता किए गए संस्करणों पर निर्भर थे।
अन्य खबरों में, इस सप्ताह क्रिप्टो की कीमतों में भारी गिरावट आई, जिसमें बिटकॉइन 24 घंटे की अवधि में लगभग $15,000 गिर गया। हालाँकि बिटकॉइन ने तब से उन नुकसानों में से कुछ की भरपाई कर ली है, शुक्रवार को लगभग $70,000 पर कारोबार कर रहा था, अचानक गिरावट ने क्रिप्टो समुदाय में कई लोगों को कारण पर सवाल उठाने पर मजबूर कर दिया। एक सिद्धांत, जो पूर्व इक्विटी ट्रेडर और DeFi डेवलपमेंट कॉरपोरेशन में वर्तमान COO, पार्कर व्हाइट द्वारा प्रस्तावित है, का सुझाव है कि दुर्घटना हांगकांग के व्यापारियों द्वारा लगाए गए उच्च-लीवरेज बिटकॉइन दांव से शुरू हुई जो गलत हो गए।
इस बीच, एंथ्रोपिक का नवीनतम AI मॉडल, क्लाउड ओपस 4.6, ओपन-सोर्स सॉफ़्टवेयर में सुरक्षा कमजोरियों की पहचान करने की क्षमता का प्रदर्शन करता है। कंपनी की फ्रंटियर रेड टीम की एक रिपोर्ट के अनुसार, मॉडल ने परीक्षण के दौरान ओपन-सोर्स सॉफ़्टवेयर लाइब्रेरी में 500 से अधिक पहले से अज्ञात शून्य-दिन कमजोरियों का पता लगाया। मॉडल को स्पष्ट रूप से इन खामियों की तलाश करने का निर्देश नहीं दिया गया था, बल्कि उन्हें स्वतंत्र रूप से पता लगाया और चिह्नित किया गया।
असंबंधित समाचारों में, पाकिस्तान की राजधानी इस्लामाबाद के बाहरी इलाके में एक शिया मस्जिद में एक आत्मघाती बम विस्फोट में शुक्रवार की नमाज़ के दौरान कम से कम 31 लोगों की जान चली गई और कम से कम 169 अन्य घायल हो गए, अधिकारियों के अनुसार। यह हमला, जो पाकिस्तान की राजधानी में एक दुर्लभ घटना है, ऐसे समय में हुआ है जब सरकार पूरे देश में आतंकवादी हमलों में वृद्धि को रोकने के लिए संघर्ष कर रही है।
Discussion
AI Experts & Community
Be the first to comment