研究公司揭示了以太坊 (ETH) 中隱藏的危險!以下是您需要知道的…



ReversingLabs表示,黑客們發現了一種在以太坊智能合約中隱藏惡意軟件的新方法。

盡管以太坊 (ETH) 最近一直是加密貨幣市場的主要關注點之一,但研究人員揭示了 ETH 中的隱藏危險。

研究公司ReversingLabs表示,黑客發現了一種在以太坊智能合約中隱藏惡意軟件的新方法,《Coindesk》報道。

ReversingLabs 的研究人員發現了兩個惡意 NPM 包,它們使用以太坊智能合約來隱藏惡意代碼,使惡意軟件能夠繞過傳統的安全檢查。

ReversingLabs 研究員 Lucija Valentić 在報告中指出,這些是“colortoolsv2”和“mimelib2”包,它們於 7 月上傳到廣泛使用的 Node Package Manager 存儲庫。

Valentic 說:

“雖然它們乍一看似乎只是簡單的工具,但實際上它們正在利用以太坊的區塊鏈劫持隱藏的 URL,導致受損系統下載第二階段的惡意軟件。

通過將這些命令嵌入智能合約中,攻擊者將其活動僞裝成合法的區塊鏈流量,使得檢測變得更加困難。這是我們以前未見過的事情。

新的和不同的是使用以太坊智能合約來托管包含惡意腳本的URL並下載第二階段惡意軟件。

$姨太
{spot}(ETHUSDT)
IN-3.15%
ETH0.06%
NODE-3.96%
MAY-1.04%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)