Крипто-хакеры теперь используют Ethereum смарт-контракты для маскировки вредоносных нагрузок
Ethereum стал новой ареной для атак на цепочку поставок программного обеспечения.
Исследователи из ReversingLabs на этой неделе обнаружили два вредоносных пакета NPM, которые использовали смарт-контракты Ethereum для сокрытия вредоносного кода, что позволяло вредоносному ПО обходить традиционные проверки безопасности.
NPM — это менеджер пакетов для среды выполнения Node.js и считается крупнейшим в мире реестром программного обеспечения, где разработчики могут получать доступ к коду и делиться им, способствуя созданию миллионов программных продуктов.
Пакеты “colortoolsv2” и “mimelib2” были загружены в широко используемый репозиторий Node Package Manager в июле. На первый взгляд они казались простыми утилитами, но на практике использовали блокчейн Ethereum для получения скрытых URL-адресов, которые направляли скомпрометированные системы на загрузку вредоносного ПО второго этапа.
Встраивая эти команды в смарт-контракт, злоумышленники маскировали свою активность под легитимный блокчейн-трафик, что затрудняло обнаружение.
«Мы не сталкивались с этим ранее», — сказала исследователь ReversingLabs Lucija Valentić в своем отчете. — «Это подчеркивает быструю эволюцию стратегий уклонения от обнаружения со стороны злоумышленников, которые атакуют open source-репозитории и разработчиков».
Этот метод основан на старых приемах. Ранее для размещения вредоносных ссылок использовались доверенные сервисы, такие как GitHub Gists, Google Drive или OneDrive. Используя вместо этого смарт-контракты Ethereum, злоумышленники добавили крипто-оттенок к уже опасной тактике атаки на цепочку поставок.
Этот инцидент является частью более широкой кампании. ReversingLabs обнаружила пакеты, связанные с поддельными репозиториями GitHub, которые выдавали себя за cryptocurrency trading bots. Эти репозитории были наполнены фальшивыми коммитами, поддельными учетными записями пользователей и завышенным количеством звезд, чтобы выглядеть легитимно.
Разработчики, которые загружали этот код, рисковали импортировать вредоносное ПО, не подозревая об этом.
Риски для цепочки поставок в open-source криптоинструментах не новы. В прошлом году исследователи выявили более 20 вредоносных кампаний, нацеленных на разработчиков через такие репозитории, как npm и PyPI.
Многие из них были направлены на кражу учетных данных кошельков или установку криптомайнеров. Но использование смарт-контрактов Ethereum в качестве механизма доставки показывает, что противники быстро адаптируются, чтобы сливаться с экосистемой блокчейна.
Вывод для разработчиков: популярные коммиты или активные мейнтейнеры могут быть подделаны, и даже на первый взгляд безобидные пакеты могут содержать скрытые вредоносные нагрузки.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Сила роста в сфере Web3 — эксклюзивное интервью с соучредителем Ryze Labs Haru
Если в этом огромном мире каждый из нас всего лишь пылинка, то давайте смело излучать свой собственный свет.

D’Cent запускает XRPfi Prime, открывая доходность в кошельке с самостоятельным хранением
D’Cent и Doppler Finance заключили партнерство для запуска XRPfi Prime — нового сервиса для держателей XRP. Сервис позволяет пользователям получать гарантированный годовой доход в размере 2,5% на свои XRP напрямую с аппаратных кошельков. Это первое в истории интегрирование продукта с фиксированной доходностью в кошелек само-хранения, что предоставляет новую возможность для держателей XRP, ранее не имевших собственного механизма стейкинга. XRPfi Prime предлагает ограниченную по времени промо-ставку до 7,5% годовых.
Смогут ли снижение ставок ФРС и слабая экономика США поддержать рискованные активы в четвертом квартале?
Снижение ставок Федеральной резервной системы вызывает приток новой ликвидности, но этот цикл сопровождается уникальными рисками. Пока Bitcoin остается стабильным, такие секторы, как DeFi, RWA и стейблкоины, могут стать главными победителями.

Топ-3 альткоина, набирающих популярность в Нигерии на третьей неделе сентября
Нигерийские трейдеры стимулируют рост BNB, Avantis (AVNT) и APX на этой неделе: каждая из этих альткойнов демонстрирует сильные ралли, но также появляются предупреждающие сигналы, которые могут проверить их устойчивость.

Популярное
ДалееЦены на крипто
Далее








