Отчет: Хакеры используют смарт-контракты Ethereum для сокрытия вредоносного кода
Jinse Finance сообщает, что согласно последнему отчету компании по безопасности ReversingLabs, хакеры используют инновационные методы, скрывая вредоносные инструкции в npm-пакетах с помощью смарт-контрактов Ethereum. Два вредоносных пакета под названиями "colortoolsv2" и "mimelib2" появились в июле этого года; они получают инструкции для следующего этапа атаки через запросы к контрактам Ethereum, а не напрямую через жестко закодированные ссылки в коде, что значительно усложняет их обнаружение и удаление. Злоумышленники также создают фальшивые криптовалютные репозитории на GitHub, повышая их достоверность с помощью поддельных звезд и автоматически сгенерированных записей о коммитах, чтобы побудить разработчиков добавить эти зависимости.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Данные: Крупный держатель ("кит") 50 минут назад вновь вывел с CEX WLFI на сумму 2,09 миллиона долларов.
Фонд Morph уничтожил 220 миллионов BGB и одновременно заблокировал 220 миллионов BGB на отдельном адресе фонда.
Публичная компания Robot Consulting планирует приобрести ETH на 1.1 миллиарда иен.
Популярное
ДалееЦены на крипто
Далее








