Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
🕵️ Arthur Hayes Buys Another $1.1 Million in HYPE
According to Lookonchain, Arthur Hayes bought another 26,022 HYPE yesterday for about $1.1M, marking his first HYPE purchase in nearly three months. He now holds 247,334 HYPE worth approximately $10.44M, with unrealized gains exceeding $2.5M. Bitwise is also advancing its Hyperliquid index ETF filing. #etf
#ETF
Bitcoin-ETF BlackRock в топе притока средств
Bitcoin-ETF от BlackRock — IBIT — занял 11 место по притоку средств в апреле с показателем около $2,3 млрд.
Это примечательно, так как IBIT — единственный ETF в списке с отрицательной доходностью с начала года (YTD), но при этом продолжает привлекать капитал.
Для нового ETF такой объем притоков — редкость: обычно подобные позиции занимают уже устоявшиеся фонды.
Также в топе оказался DRAM ETF (12 место). Это тематический фонд, ориентированный на сектор памяти и полупроводников (DRAM-чипы) — один из ключевых сегментов инфраструктуры для AI и дата-центров.
#ETF
Bitwise и Roundhill запускают ETF на prediction markets
Компании Bitwise и Roundhill подали заявки на новые ETF, завязанные на рынки прогнозов.
Что внутри:
— ставки на рецессию (Yes / No)
— трекинг событий вроде увольнений в технологическом секторе
Это первые ETF такого типа — фокус смещается на макроэкономику и реальные экономические события.
Фактически речь о новом классе инструментов: инвесторы смогут получать экспозицию к вероятности событий, а не к самим активам.
#ETF
GSR запустил ETF на BTC, ETH и SOL
GSR объявила о запуске своего первого ETF под тикером BESO. Это активно управляемый фонд, который инвестирует в Bitcoin, Ethereum и Solana. Комиссия фонда составляет 1%.
Задача фонда — обгонять индекс из BTC, ETH и SOL, а не просто повторять его структуру. На этом фоне Bloomberg-аналитик James Seyffart считает, что именно такие корзинные крипто-ETF — активные и пассивные — могут стать одним из самых быстрорастущихсегментов рынка в ближайшие годы.
#ETF
Bitwise и GraniteShares подали заявки на “prediction-style” ETF
Bitwise и GraniteShares присоединились к Roundhill Investments и подали заявки на запуск ETF с механикой, напоминающей рынки прогнозов.
Фонды предполагают бинарную структуру выплат: инвесторы фактически делают ставку на наступление конкретного события к определенной дате, а расчет происходит по принципу “да/нет”.
Если регулятор одобрит структуру, это станет новым форматом ETF, который приблизит традиционный рынок к логике prediction markets.
#ETF
ProShares запустил KRYP - ETF на корзину CoinDesk 20.
ProShares вывел на NYSE Arca фонд ProShares CoinDesk 20 Crypto ETF (KRYP). Он дает экспозицию к 20 крупнейшим и наиболее ликвидным криптоактивам через индекс CoinDesk 20.
В индексе нет стейблкоинов, мемкоинов, wrapped- и privacy-токенов. Пересмотр состава и весов - раз в квартал (январь, апрель, июль, октябрь). Ограничения по концентрации: до 30% на крупнейший актив и до 20% на остальные при назначении весов.
KRYP не покупает крипту напрямую: фонд использует свопы для повторения динамики индекса. Комиссия (expense ratio) - 0,58%, распределения заявлены ежемесячно.