RootData miễn phí đẩy: Gửi thông tin tài chính ra mắt, sau khi được duyệt sẽ nhận dịch vụ đẩy ứng dụng. [Li̋ thì liên hệ]
API Tải ứng dụng RootData

研究,黑客找到在以太坊智能合约中隐藏恶意软件的新方法

2025-09-04 12:02:58

Chia sẻ để

ChainCatcher 消息,据 Cointelegraph 报道,根据数字资产合规公司 ReversingLabs 研究,黑客近期利用以太坊智能合约存储恶意指令,通过 Node Package Manager (NPM)软件包仓库传播新型恶意软件。

7 月发布的 “colortoolsv2” 和 “mimelib2” 软件包通过查询区块链智能合约获取第二阶段恶意软件下载地址,规避传统安全扫描。该攻击属于大型社会工程骗局的一部分,黑客在 GitHub 创建虚假加密货币交易机器人仓库,通过伪造提交记录、维护账号及专业文档营造可信形象。

研究人员指出,虽然朝鲜黑客组织 Lazarus 曾使用类似技术,但利用智能合约托管恶意 URL 属首次发现,显示攻击策略持续进化。

Dự án liên quan

Tin tức mới nhất

Không có dữ liệu

Tài chính và đầu tư gần đây

Xem thêm
$3.5 M 09-05
-- 09-05
-- 09-05

Token được phát hành gần đây

Xem thêm
09-03
09-03

𝕏 Sự quan tâm mới nhất

Xem thêm