MAL-2026-3379
Dashboard / Malicious Package / MAL-2026-3379
MAL-2026-3379
Published: 8 May 2026Last Modified: 8 May 2026
Summary: Malicious code in eth-web3-utils (PyPI)
Details: Source: kam193 (ab01b68589d4f3b1e8686ed007d522f24c8259049cb211a023ac3f3ff8f56ce4) Code pretends to be an ETH utility and exfiltrates the given seed/private key Category: MALICIOUS - The campaign has clearly malicious intent, like infostealers. Campaign: 2026-05-solana-wallet-sdk Reasons (based on the campaign): - files-exfiltration - crypto-related - exfiltration-crypto
Affected packages
Package
Name: eth-web3-utils
Purl: pkg:pypi/eth-web3-utils
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
1.0.0
