Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget Earn広場もっと見る
レポート:ハッカーはイーサリアムのスマートコントラクトを利用して悪意のあるコードを隠蔽している

レポート:ハッカーはイーサリアムのスマートコントラクトを利用して悪意のあるコードを隠蔽している

cointime-jp-flash2025/09/04 10:45
著者:cointime-jp-flash

セキュリティ企業ReversingLabsの最近のレポートによると、ハッカーが革新的な戦術を用いてイーサリアムのスマートコントラクトを悪用し、npmパッケージ内に悪意のある命令を隠蔽していることが明らかになりました。今年7月には、「colortoolsv2」と「mimelib2」という2つの悪意のあるパッケージが登場しました。これらのパッケージは、コードに直接リンクをハードコーディングするのではなく、イーサリアムコントラクトから次の攻撃段階の命令を照会するため、検出と削除が著しく困難です。また、攻撃者は偽の暗号通貨をテーマにしたGitHubリポジトリを作成し、星評価やコミットログの自動生成を偽装することで信頼性を高め、開発者にこれらの依存関係を追加させようとしていました。

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック