Un package PyPI malveillant cible l'API de trading MEXC pour voler des identifiants et rediriger des ordres
Des chercheurs en cybersécurité ont révélé la présence d'un package malveillant téléchargé sur le dépôt Python Package Index (PyPI) qui est conçu pour détourner les ordres de trading passés sur la bourse de cryptomonnaies MEXC vers un serveur malveillant et voler des jetons. Le package, ccxt-mexc-futures, prétend être une extension basée sur une bibliothèque Python populaire nommée ccxt (abréviation de CryptoCurrency eXchange Trading).