La bibliothèque Python Bitcoin, bitcoinlib, a récemment été ciblée par un logiciel malveillant vidant les portefeuilles, selon des chercheurs en sécurité de ReversingLabs. Des paquets malveillants nommés « bitcoinlibdbfix » et « bitcoinlib-dev » ont été conçus pour imiter des correctifs d'erreurs de transaction, dans le but de voler des données sensibles aux utilisateurs. Ces paquets ont été impliqués dans des discussions sur GitHub mais ont finalement été dénoncés par la communauté. Suite à cette révélation, les paquets malveillants ont été supprimés, réduisant ainsi le risque pour les développeurs utilisant la bibliothèque. Cet incident souligne l'importance de vérifier l'intégrité des contributions open source afin de prévenir de futures menaces de sécurité similaires.