Les chercheurs en sécurité informatique ont révélé un paquet malveillant téléchargé sur le référentiel Python Package Index (PyPI) conçu pour rediriger les ordres de trading placés sur la bourse de cryptomonnaies MEXC vers un serveur malveillant et voler des jetons.
Le paquet, ccxt-mexc-futures, prétend être une extension construite sur une bibliothèque Python populaire nommée ccxt (abréviation de CryptoCurrency eXchange Trading),
thehackernews.com
Malicious PyPI Package Targets MEXC Trading API to Steal Credentials and Redirect Orders
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
