Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Trading Onchain, Senza Andare Onchain
Converti e Trading in Blocco
Converti criptovalute con un clic e zero commissioni
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copia
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai Futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
Gli hacker crypto ora utilizzano smart contract Ethereum per mascherare i payload dei malware

Gli hacker crypto ora utilizzano smart contract Ethereum per mascherare i payload dei malware

CryptoNewsNetCryptoNewsNet2025/09/04 08:44
Mostra l'originale
Per:coindesk.com

Ethereum è diventato il nuovo fronte per gli attacchi alla supply chain del software.

I ricercatori di ReversingLabs hanno scoperto all'inizio di questa settimana due pacchetti NPM dannosi che utilizzavano smart contract di Ethereum per nascondere codice malevolo, consentendo al malware di eludere i controlli di sicurezza tradizionali.

NPM è un gestore di pacchetti per l'ambiente di esecuzione Node.js ed è considerato il più grande registro di software al mondo, dove gli sviluppatori possono accedere e condividere codice che contribuisce a milioni di programmi software.

I pacchetti, “colortoolsv2” e “mimelib2”, sono stati caricati nel repository Node Package Manager, ampiamente utilizzato, a luglio. A prima vista sembravano semplici utility, ma in realtà sfruttavano la blockchain di Ethereum per recuperare URL nascosti che indirizzavano i sistemi compromessi a scaricare malware di seconda fase.

Incorporando questi comandi all'interno di uno smart contract, gli aggressori hanno mascherato la loro attività come traffico legittimo della blockchain, rendendo la rilevazione più difficile.

“Questa è una cosa che non avevamo mai visto prima,” ha dichiarato la ricercatrice di ReversingLabs Lucija Valentić nel loro rapporto. “Evidenzia la rapida evoluzione delle strategie di evasione della rilevazione da parte di attori malevoli che prendono di mira repository open source e sviluppatori.”

La tecnica si basa su uno schema già noto. In passato, gli attacchi hanno utilizzato servizi affidabili come GitHub Gists, Google Drive o OneDrive per ospitare link malevoli. Sfruttando invece gli smart contract di Ethereum, gli aggressori hanno aggiunto una variante legata al mondo crypto a una tattica di supply chain già pericolosa.

L'incidente fa parte di una campagna più ampia. ReversingLabs ha scoperto che i pacchetti erano collegati a falsi repository GitHub che si spacciavano per cryptocurrency trading bot. Questi repository erano riempiti con commit fittizi, account utente falsi e conteggi di stelle gonfiati per sembrare legittimi.

Gli sviluppatori che scaricavano il codice rischiavano di importare malware senza rendersene conto.

I rischi della supply chain negli strumenti open source crypto non sono una novità. Lo scorso anno, i ricercatori hanno segnalato più di 20 campagne malevole che prendevano di mira gli sviluppatori tramite repository come npm e PyPI.

Molte erano mirate a rubare credenziali di wallet o installare crypto miner. Ma l'uso degli smart contract di Ethereum come meccanismo di distribuzione dimostra che gli avversari si stanno adattando rapidamente per mimetizzarsi negli ecosistemi blockchain.

Una lezione per gli sviluppatori è che commit popolari o maintainer attivi possono essere falsificati, e anche pacchetti apparentemente innocui possono contenere payload nascosti.

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Il grafico dei prezzi di SEI mostra una crescita, Tron spinge gli aggiornamenti della rete, ma la prevendita da 410 milioni di dollari di BlockDAG si classifica come la migliore crypto del momento

Esplora la crescita del prezzo di SEI, analizza le tendenze di Tron (TRX) e scopri come il presale di BlockDAG da 410 millions di dollari consolida la sua posizione come la migliore criptovaluta del momento. BlockDAG: una strada verso la crescita con il mining al primo posto Il grafico dei prezzi di SEI riflette una crescita settimanale La revisione del mercato di Tron mostra progressi costanti In sintesi

Coinomedia2025/09/21 00:08
Il grafico dei prezzi di SEI mostra una crescita, Tron spinge gli aggiornamenti della rete, ma la prevendita da 410 milioni di dollari di BlockDAG si classifica come la migliore crypto del momento