تقرير: قراصنة يستغلون عقود Ethereum الذكية لإخفاء الشيفرات الخبيثة
أفادت Jinse Finance أن شركة الأمن ReversingLabs أصدرت تقريرًا حديثًا يُظهر أن القراصنة يستخدمون أساليب مبتكرة، حيث يستغلون العقود الذكية على Ethereum لإخفاء أوامر خبيثة داخل حزم npm. ظهرت حزمتان خبيثتان باسم "colortoolsv2" و"mimelib2" في يوليو من هذا العام، حيث تقومان بجلب أوامر الهجوم التالية من خلال الاستعلام عن عقود Ethereum بدلاً من تضمين الروابط مباشرة في الشيفرة، مما يزيد بشكل كبير من صعوبة اكتشافها وإزالتها. كما أن المهاجمين أنشأوا مستودعات GitHub مزيفة بمواضيع تتعلق بالعملات المشفرة، وقاموا بتزوير عدد النجوم وسجلات الالتزام التي تم إنشاؤها تلقائيًا لتعزيز المصداقية، مما يدفع المطورين إلى إضافة هذه الاعتمادات.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
البيانات: تم سحب 5.34 ملايين LINK من منصات التداول خلال الـ24 ساعة الماضية
اقترح الشريك المؤسس لـ Derive زيادة المعروض من رمز DRV بنسبة 50%
تجاوز عرض USDe حاجز 13 مليار وحدة، مسجلاً أعلى مستوى تاريخي جديد
Trending news
المزيدأسعار العملات المشفرة
المزيد








