TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 9 слични објави

Пребарај: #cumberland

当前筛选 #cumberland清除筛选
Onchain Lens Channel

@OnchainLens · Post #5784 · 10.03.2026 г., 01:01

Bitcoin mining firm Mara deposit 298 $BTC worth $20.57M into #Cumberland https://intel.arkm.com/explorer/entity/mara-pool https://x.com/OnchainLens/status/2031173483968057378 Follow @onchainlens for more onchain updates

Hashtags

SpotOnChain | Announcement

@spotonchain · Post #605 · 14.12.2023 г., 01:17

🚨 $APE surged by ~11% in the last 8 hours! Multisign whale 0xb4e accumulated 3M $APE ($5.31M) from exchanges via #GSRMarkets and #Cumberland. In total, the whale has accumulated 6.02M $APE ($10.3M, avg price: $1.72) in the past 8 days. Estimated profit: $626K (+6.06%) (all unrealized). 👉 More details: https://platform.spotonchain.ai/signal-details/whale-accumulated-ape-as-price-surged-12648

Onchain Lens Channel

@OnchainLens · Post #4870 · 03.01.2026 г., 09:34

A whale/institution withdrew 20,000 $ETH ($62.3M) from #Galaxy, #Coinbase, #FalconX, and #Cumberland in the past 12 hours. Address: 0x363adf8182fd0fcd0f43d1c904809f85d6f24f7a https://x.com/OnchainLens/status/2007384937343943021 Follow @onchainlens for more onchain updates

SpotOnChain | Announcement

@spotonchain · Post #627 · 27.12.2023 г., 01:51

🚨 Early buyer 0x808 deposited 30K $AAVE ($3.08M) to #Coinbase and #OKX via #Cumberland at $102.7 ~4hrs ago. Notably, the whale used only 500K $USDC to buy 12.5M #LEND (later converted to 125K $AAVE) at $0.04 back in May 2020. And has only sold 30.9K $AAVE ($3.15M) via DEX, Coinbase, and OKX at $101.7 on avg so far. Current holding: 100K $AAVE ($10.2M). Estimated total profit: $12.85M! 👉 More details: https://platform.spotonchain.ai/en/signal-details/early-buyer-deposited-aave-to-exchanges-14545

SpotOnChain | Announcement

@spotonchain · Post #900 · 10.07.2024 г., 10:07

In the past hour, the German government transferred another 5,853 $BTC ($344M) to #B2C2 Group, #FlowTraders, #Kraken, #Coinbase, and #Cumberland. In the past 24 hours, the German government might have sold up to $544M worth of BTC, including: • moving out 12,160 $BTC ($706M) at an average price of $58,064. • receiving back 2,810 $BTC ($162M) at an average price of $57,541. Currently, the German government still holds 18,110 $BTC ($1.06B) across 6 addresses. More details about their latest transfers can be found at https://platform.spotonchain.ai/en/signal-details/german-government-bka-transferred-5853-btc-344m-away-142259

SpotOnChain | Announcement

@spotonchain · Post #952 · 09.08.2024 г., 01:29

Wallet 0x1db (likely #Cumberland) transferred 270M $USDT from the #TetherTreasury to CEXs in the past 24 hours as the market rebounded! After the market dipped on Aug 5, this wallet received 660M $USDT from the Tether and then injected 607.3M $USDT to various exchanges, including: • $333M to #Coinbase • $118.5M to #Kraken • $72.4M to #Binance • $51.5M to #OKX • $32M to #Bullish It seems like institutions are still buying? Follow @spotonchain and check out the Cumberland’s address via https://platform.spotonchain.ai/en/profile?address=0x1dbbbc3fdb2c4fabd28fd9b84ed99ceb84bfbec5

SpotOnChain | Announcement

@spotonchain · Post #963 · 14.08.2024 г., 04:40

The #TetherTreasury minted 1B $USDT on #Ethereum and transferred 183.2M $USDT to #Cumberland for CEX deposits in the past 16 hours! Overall, since the crash on Aug 5 (9 days ago), Cumberland has • received 953M $USDT from Tether on Ethereum • then injected 906.7M $USDT into various exchanges, including #Coinbase, #Kraken, #OKX, #Binance, and #Bullish.com. Follow @spotnchain and check out the Cumberland’s address via https://platform.spotonchain.ai/en/profile?address=0x1dbbbc3fdb2c4fabd28fd9b84ed99ceb84bfbec5