Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
#UNI on golden accumulation zone right now! 📉💰 The retail shakeout is officially OVER and the whales are done draining. 🐋🛑
Guess who the new player is? BLACKROCK. 🏦🕶 The suits are loading their bags while you hesitate.
This major rally hasn’t triggered yet. The coil is tight. 🐍 Time to DCA like your life depends on it. Do NOT fade this move! 📈
https://x.com/CryptoBull_360/status/2021781943759856101?s=20
#uni
🤔 Кит, связанный с DeFiance Capital, перевел 1,397,000 UNI ($4,6m) на биржи Gate, OKX и Binance –кошелек
DeFiance Capital является инвестором Aave и LayerZero, оба проекта являются основными связанными сторонами в инциденте с атакой на Kelp DAO.
Crypto Headlines
#UNI/USDT analysis -
#UNI is currently in an uptrend, trading above the 200 EMA. The price has reclaimed the 200 EMA support level after a breakdown. Currently, the price is maintaining above the 200 EMA level and is anticipated to rebound from there to test previous highs. It is advisable to wait for the breakout of the $9.669 level for a long entry.
TF : 1D
Entry : $9.669
Target : $11.897
SL : $8.504
🚀🚀#UNI/USDT delivered quick profits for our premium members — proof of why we're among the best in the game!
👁🗨 Want to trade smarter and faster? Contact @cripexperts to join our premium group and trade with top-tier experts.
🚀🚀 34% Profit on #UNI/USDT for our Premium Members on Binance Futures/Bybit/OKXX/Kucoin/Bitget
✅✅ All target completed
👁🗨Contact @primemod to enter the Premium Group for high quality SPOT & FUTURES Signals
✅✅ 63% Profit on #UNI/USDT for our Premium Members on Futures, OKX, Bybit, Kucoin
🔥🔥 All target completed
👁🗨Contact @primemod to enter the Premium Binance Futures/Bybit/Kucoin/OKX & SPOT Group for daily gains
#UNI
Uniswap DAO голосует за возврат $42 млн в UNI
Uniswap DAO голосует за возврат 12,5 млн UNI на сумму около $42 млн, которые в 2022–2023 годах были переданы в долг Uniswap Foundation и крупным делегатам.
Изначально токены распределили, чтобы повысить участие в управлении протоколом. Теперь автор предложения считает, что эта задача выполнена: после создания DUNI успешные голосования в среднем набирали около 75 млн голосов, превышая кворум примерно на 88%.
Возврат токенов также должен снизить перекос в управлении: часть делегатов могла иметь большую голосующую силу без сопоставимой экономической доли в UNI.
Сейчас у Uniswap уже 56 делегатов с более чем 1 млн UNI голосующей силы. Голосование завершится 8 мая; на момент публикации 53% голосов были за возврат, 46% воздержались, против — почти ноль.