{"id":"GHSA-x468-phr8-h3p3","aliases":["RUSTSEC-2025-0145"],"url":"https://o3.security/vulnerability/GHSA-x468-phr8-h3p3","summary":"`uniswap-utils` was removed from crates.io for malicious code","details":"It depended on the `evm-units` crate, which appeared to be attempting to steal cryptocurrency.","published":"2026-02-06T20:59:26Z","modified":"2026-02-23T07:26:19.582084Z","cvss":null,"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"crates.io","name":"uniswap-utils","fixedVersion":null}],"fix":null,"references":[{"type":"WEB","url":"https://blog.rust-lang.org/2025/12/03/crates.io-malicious-crates-evm-units-and-uniswap-utils"},{"type":"WEB","url":"https://rustsec.org/advisories/RUSTSEC-2025-0145.html"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-02-23T07:26:19.582084Z"}}