07:211Polygon PIP-85 提案:50% 优先费将分配给质押者,剩余验证者池分配调整项目进展Polygon 社区于3月26日发布PIP-85提案,调整优先费分配,引入等权重因子,设定质押者分红比例,旨在公平奖励网络参与者并激励验证者。展开ETH-4.29%
03:52一句pip install偷光所有密钥:Karpathy称LiteLLM投毒为「软件界最恐怖的事」地缘政治安全事件OpenAI 成员 Karpathy 指出,LiteLLM 开发工具遭遇供应链攻击,导致用户 SSH 密钥等敏感信息遭窃。中毒版本已从 PyPI 下架,恶意代码可通过简单安装引发大规模泄露,攻击暴露后仅存活约1小时。开发方已采取措施防止重犯。展开
00:48慢雾CISO:LiteLLM遭PyPI供应链攻击,加密钱包及云凭据等敏感信息面临泄露风险安全事件LiteLLM Python AI 网关库因遭遇 PyPI 供应链攻击,攻击者可借 pip install litellm 指令窃取用户敏感信息,包括SSH密钥、云服务凭据、Kubernetes配置、Git凭据等。展开