تقرير: قراصنة يستغلون عقود Ethereum الذكية لإخفاء الشيفرات الخبيثة
أفادت Jinse Finance أن شركة الأمن ReversingLabs أصدرت تقريرًا حديثًا يُظهر أن القراصنة يستخدمون أساليب مبتكرة، حيث يستغلون العقود الذكية على Ethereum لإخفاء أوامر خبيثة داخل حزم npm. ظهرت حزمتان خبيثتان باسم "colortoolsv2" و"mimelib2" في يوليو من هذا العام، حيث تقومان بجلب أوامر الهجوم التالية من خلال الاستعلام عن عقود Ethereum بدلاً من تضمين الروابط مباشرة في الشيفرة، مما يزيد بشكل كبير من صعوبة اكتشافها وإزالتها. كما أن المهاجمين أنشأوا مستودعات GitHub مزيفة بمواضيع تتعلق بالعملات المشفرة، وقاموا بتزوير عدد النجوم وسجلات الالتزام التي تم إنشاؤها تلقائيًا لتعزيز المصداقية، مما يدفع المطورين إلى إضافة هذه الاعتمادات.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
ستتعاون VisionSys AI المدرجة في سوق الأسهم الأمريكية مع Marinade Finance لإطلاق خطة خزينة SOL بقيمة 2 مليار دولار.
BNB Chain: تم خفض الحد الأدنى لسعر Gas على الشبكة إلى 0.05 Gwei
إغلاق الحكومة يضغط على الدولار، والمؤشرات تظهر أن الدولار يواجه مخاطر هبوط إضافية
تجاوزت Metaplanet شركة Bitcoin Standard Treasury لتصبح رابع أكبر شركة مدرجة في العالم من حيث احتياطي البيتكوين.
Trending news
المزيدأسعار العملات المشفرة
المزيد








