Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
ончейн-торгівля без зайвих зусиль
Конвертація і блокова торгівля
Конвертуйте криптовалюту в один клац — без комісій
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копіювати
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
Криптохакери тепер використовують смарт-контракти Ethereum для маскування шкідливих програм

Криптохакери тепер використовують смарт-контракти Ethereum для маскування шкідливих програм

CryptoNewsNetCryptoNewsNet2025/09/04 08:44
Переглянути оригінал
-:coindesk.com

Ethereum став новим фронтом для атак на ланцюг постачання програмного забезпечення.

Дослідники з ReversingLabs на початку цього тижня виявили два шкідливих пакети NPM, які використовували смарт-контракти Ethereum для приховування шкідливого коду, що дозволяло шкідливому ПЗ обходити традиційні перевірки безпеки.

NPM — це менеджер пакетів для середовища виконання Node.js і вважається найбільшим у світі реєстром програмного забезпечення, де розробники можуть отримувати доступ до коду та ділитися ним, що сприяє створенню мільйонів програмних продуктів.

Пакети “colortoolsv2” та “mimelib2” були завантажені до широко використовуваного репозиторію Node Package Manager у липні. На перший погляд вони здавалися простими утилітами, але на практиці використовували блокчейн Ethereum для отримання прихованих URL-адрес, які спрямовували скомпрометовані системи на завантаження другого етапу шкідливого ПЗ.

Вбудовуючи ці команди у смарт-контракт, зловмисники маскували свою діяльність під легітимний блокчейн-трафік, що ускладнювало виявлення.

“Ми раніше такого не бачили,” — зазначила дослідниця ReversingLabs Lucija Valentić у своєму звіті. “Це підкреслює швидку еволюцію стратегій ухилення від виявлення з боку зловмисників, які полюють на відкриті репозиторії та розробників.”

Ця техніка базується на старих прийомах. У минулому атаки використовували довірені сервіси, такі як GitHub Gists, Google Drive або OneDrive, для розміщення шкідливих посилань. Використовуючи замість цього смарт-контракти Ethereum, зловмисники додали крипто-елемент до вже небезпечної тактики атак на ланцюг постачання.

Інцидент є частиною ширшої кампанії. ReversingLabs виявила пакети, пов’язані з фейковими репозиторіями GitHub, які видавали себе за cryptocurrency trading bots. Ці репозиторії були наповнені вигаданими комітами, фіктивними обліковими записами користувачів та завищеною кількістю зірок, щоб виглядати легітимно.

Розробники, які завантажували цей код, ризикували імпортувати шкідливе ПЗ, навіть не підозрюючи про це.

Ризики ланцюга постачання у відкритих криптоінструментах не є новими. Минулого року дослідники виявили понад 20 шкідливих кампаній, спрямованих на розробників через такі репозиторії, як npm та PyPI.

Багато з них були націлені на крадіжку облікових даних гаманців або встановлення криптомайнерів. Але використання смарт-контрактів Ethereum як механізму доставки показує, що противники швидко адаптуються, щоб злитися з екосистемами блокчейну.

Висновок для розробників полягає в тому, що популярні коміти або активні мейнтейнери можуть бути підроблені, і навіть на вигляд нешкідливі пакети можуть містити приховані шкідливі навантаження.

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Засновник Pantera заявив, що Solana є найбільшою криптовалютною ставкою фірми з позицією у $1.1 billions

Засновник Pantera Capital Ден Моргед розкрив, що 1,1 мільярда доларів у Solana є найбільшою криптовалютною позицією фірми. Тим часом керуючий партнер Fundstrat і голова BitMine Том Лі заявив, що Bitcoin та Ethereum стануть основними криптовалютними бенефіціарами від зниження ставок Федеральної резервної системи.

The Block2025/09/16 13:58
Засновник Pantera заявив, що Solana є найбільшою криптовалютною ставкою фірми з позицією у $1.1 billions

Розробники Ethereum відкривають оновлення Fusaka для конкурсу з аудиту безпеки на $2 мільйони

Ethereum Foundation розпочинає чотиритижневий аудит Fusaka для виявлення помилок перед запуском у основній мережі, який може відбутися вже у четвертому кварталі 2025 року. Оновлення Fusaka, зосереджене на безпеці та пропускній здатності, заплановано на кінець 2025 року.

The Block2025/09/16 13:58
Розробники Ethereum відкривають оновлення Fusaka для конкурсу з аудиту безпеки на $2 мільйони

1 Million BTC Treasury Push, Michael Saylor візьме участь у Bitcoin Act Roundtable цього тижня

Майкл Сейлор та провідні лідери криптоіндустрії США приєднаються до круглого столу на Капітолійському пагорбі 16 вересня для просування Bitcoin Act та плану казначейства щодо 1 мільйона Bitcoin.

Coinspeaker2025/09/16 13:38

OMNI зростає на 6%: ребрендинг Nomina підштовхує ціни вгору

Ціна OMNI зросла на 6% за добу, а обсяг торгів збільшився на 200% після офіційного оголошення Omni Labs про ребрендинг у Nomina.

Coinspeaker2025/09/16 13:38
OMNI зростає на 6%: ребрендинг Nomina підштовхує ціни вгору