Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
🗣#Aster: Season 3 Ends, Season 4 Begins
Aster announced (https://x.com/Aster_DEX/status/1987671593108287757) the completion of Season 3 and the launch of Season 4.
Details:
✔️ Season 3 checker drops on December 1, claims open December 15.
✔️ Season 4 is now live and runs until December 22, 00:00/01:00 UTC.
What’s new:
✔️ You can now earn points by staking ASTER in perp trading.
✔️ Leverage for some pairs increased up to x300.
✔️ Token-burn announcements coming soon.
🟠 You can join Season 4 here (https://www.asterdex.com/en/referral/b848d3)
🟠 Allocated 1.5% ASTER (https://coinmarketcap.com/currencies/aster/) — about $134M.
🆕#ASTER appears to have launched its mainnet, and a block explorer is now live on its website.
The largest $ASTER long on Hyperliquid, holding 25.93M $ASTER ($20.4M), is now up $3.9M.
✅✅ 28% Profit on #ASTER/USDT for our Premium Members on Binance Futures/Bybit/OKX & KuCoin
👁🗨Contact @primemod to enter the premium group & make daily gains on Futures/Bybit/OKX/Kucoin & Bitget market
✅✅ 22% Profit on #ASTER/USDT for our Premium Members on On Binance Futures, Bitget , ByBit , KuCoin , OKX
👆🏻All Profit Targets Successfully Completed
👁🗨Contact @primemod to enter the most powerful premium group & make daily gains
#ASTER
ASTER меняет модель эмиссии и резко снижает выход токенов в рынок
ASTER отказался от прежней ежемесячной разблокировки токенов экосистемы. Раньше в обращение линейно выходило 78,4 млн ASTER в месяц, или около 1% от максимального предложения.
Теперь эта модель заменена на выпуск только через стейкинг. Токены экосистемы будут поступать в рынок лишь как награды за стейкинг — сейчас это 450 тыс. ASTER в неделю, или примерно 1,8–2,25 млн ASTER в месяц.
С сентября 2025 года токены из пулов Ecosystem и Community, которые уже были разблокированы, не тратились сверх стейкинговых наград. Команда отдельно указывает, что это можно проверить по публичному адресу разблокировки.
#ASTER
Aster Chain запустил мейннет
Aster запустил Aster Chain Mainnet: L1 для трейдинга, где приватность включена по умолчанию. Идея проста: убрать “охоту на позиции”, когда на полностью прозрачных платформах видны ордера, размер позиции и уровни ликвидации.
Как устроено:
— шифрование ордеров + stealth-адреса (нет привязки кошелька к торговой активности)
— селективное раскрытие: переводы остаются проверяемыми, но стратегия скрыта; можно выдать Viewer Pass для просмотра “своим”
— заявленные метрики: 100 000+ TPS, медианный блок 50 мс, без газа
Сеть запускается с бриджем в BNB Chain и собственными оракулами. Стейкинг-программу обещают включить в течение недели.