Отчет: Хакеры используют сма рт-контракты Ethereum для сокрытия вредоносного кода
Jinse Finance сообщает, что согласно последнему отчету компании по безопасности ReversingLabs, хакеры используют инновационные методы, скрывая вредоносные инструкции в npm-пакетах с помощью смарт-контрактов Ethereum. Два вредоносных пакета под названиями "colortoolsv2" и "mimelib2" появились в июле этого года; они получают инструкции для следующего этапа атаки через запросы к контрактам Ethereum, а не напрямую через жестко закодированные ссылки в коде, что значительно усложняет их обнаружение и удаление. Злоумышленники также создают фальшивые криптовалютные репозитории на GitHub, повышая их достоверность с помощью поддельных звезд и автоматически сгенерированных записей о коммитах, чтобы побудить разработчиков добавить эти зависимости.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Один адрес получил 1001 BTC от Matrixport/BIT.com, всего за 24 часа было получено 3000 BTC.
Sui: Первый ETF на SUI с 2-кратным кредитным плечом одобрен SEC США и уже размещён на Nasdaq
