Informe: Hackers utilizan contratos inteligentes de Ethereum para ocultar código malicioso
Jinse Finance informó que, según el último informe de la empresa de seguridad ReversingLabs, los hackers están adoptando métodos innovadores utilizando contratos inteligentes de Ethereum para ocultar instrucciones maliciosas en paquetes npm. Dos paquetes maliciosos llamados "colortoolsv2" y "mimelib2" aparecieron en julio de este año, y obtienen las instrucciones para la siguiente fase del ataque consultando contratos de Ethereum, en lugar de codificar directamente los enlaces en el código, lo que aumenta considerablemente la dificultad de detección y eliminación. Los atacantes también crearon repositorios falsos en GitHub con temática de criptomonedas, aumentando su credibilidad mediante la falsificación de estrellas y registros de commits generados automáticamente, para inducir a los desarrolladores a añadir estas dependencias.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
En tendencia
MásLa Fundación Jito anuncia cuatro actualizaciones en la tokenómica de JTO y ha completado la primera ronda de recompra de JTO por valor de 1 millón de dólares.
La Fundación Morph ha destruido 220 millones de BGB y, al mismo tiempo, ha bloqueado 220 millones de BGB en una dirección independiente de la fundación.
Precios de las criptos
Más








