研究公司揭示了以太坊 (ETH) 中隐藏的危险!以下是您需要知道的…



ReversingLabs表示,黑客们发现了一种在以太坊智能合约中隐藏恶意软件的新方法。

尽管以太坊 (ETH) 最近一直是加密货币市场的主要关注点之一,但研究人员揭示了 ETH 中的隐藏危险。

研究公司ReversingLabs表示,黑客发现了一种在以太坊智能合约中隐藏恶意软件的新方法,《Coindesk》报道。

ReversingLabs 的研究人员发现了两个恶意 NPM 包,它们使用以太坊智能合约来隐藏恶意代码,使恶意软件能够绕过传统的安全检查。

ReversingLabs 研究员 Lucija Valentić 在报告中指出,这些是“colortoolsv2”和“mimelib2”包,它们于 7 月上传到广泛使用的 Node Package Manager 存储库。

Valentic 说:

“虽然它们乍一看似乎只是简单的工具,但实际上它们正在利用以太坊的区块链劫持隐藏的 URL,导致受损系统下载第二阶段的恶意软件。

通过将这些命令嵌入智能合约中,攻击者将其活动伪装成合法的区块链流量,使得检测变得更加困难。这是我们以前未见过的事情。

新的和不同的是使用以太坊智能合约来托管包含恶意脚本的URL并下载第二阶段恶意软件。

$姨太
{spot}(ETHUSDT)
IN4.66%
ETH0.02%
NODE1.05%
MAY1.04%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)