Thư viện Python Bitcoin, bitcoinlib, gần đây đã trở thành mục tiêu của phần mềm độc hại rút tiền từ ví, theo các nhà nghiên cứu bảo mật từ ReversingLabs. Các gói độc hại mang tên 'bitcoinlibdbfix' và 'bitcoinlib-dev' được thiết kế để giả mạo các bản sửa lỗi giao dịch, với mục đích đánh cắp dữ liệu nhạy cảm từ người dùng. Những gói này đã tham gia vào các cuộc thảo luận trên GitHub nhưng cuối cùng đã bị cộng đồng phát hiện. Sau khi bị phát hiện, các gói độc hại đã bị gỡ bỏ, giảm thiểu rủi ro cho các nhà phát triển sử dụng thư viện này. Sự việc này nhấn mạnh tầm quan trọng của việc xác minh tính toàn vẹn của các đóng góp mã nguồn mở để ngăn chặn các mối đe dọa bảo mật tương tự trong tương lai.