• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Новые тактики хакеров: вредоносные пакеты в Ethereum смарт-контрактах

user avatar

от Giorgi Kostiuk

2 дня назад


Исследователи безопасности компании ReversingLabs выявили новое опасное направление в киберугрозах, связанное с использованием Ethereum смарт-контрактов для скрытия вредоносного ПО.

Обнаружение вредоносных пакетов

Исследователи кибербезопасности из ReversingLabs обнаружили два поддельных пакета JavaScript, названных «colortoolsv2» и «mimelib2», в Node Package Manager (NPM). Эти пакеты, добавленные в июле, скрывают свои вредоносные инструкции внутри смарт-контрактов Ethereum. По словам исследователя ReversingLabs Лусии Валентич, эти пакеты функционируют как средства загрузки, извлекая адреса серверов управления и контроля из Ethereum блокчейна.

Новые методы атаки хакеров

Хакеры, включая северокорейскую группу Lazarus, уже использовали смарт-контракты Ethereum для распространения вредоносного ПО. Однако новая тактика включает скрытие веб-адресов (URL) внутри смарт-контрактов, что направляет жертв к загрузке вредоносного программного обеспечения. Валентич пояснила, что этот метод легче обходит системы безопасности, так как трафик в блокчейне выглядит легитимным, скрывая вредоносную активность.

Усложнение борьбы с вредоносным ПО

В 2024 году эксперты по безопасности обнаружили 23 мошеннические схемы, связанные с криптовалютами на платформах открытого кода, где хакеры скрывали вредоносное ПО. Валентич отметила, что этот новый вид атаки указывает на растущуюSophistication мошенничества. Кроме того, в апреле хакеры создали фальшивый проект на GitHub, выдавая себя за торгового бота Solana, который тайно устанавливал вредоносное ПО для кражи информации о криптовалютных кошельках.

Обнаруженные методы подчеркивают, как быстро хакеры развивают новые подходы к обходу систем безопасности, что ставит под угрозу не только разработчиков, но и пользователей открытого кода.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

Топ криптовалют: инвестиционные возможности Ethereum, XRP, Solana и MAGACOIN FINANCE

chest

Анализ текущих трендов в криптовалютном рынке и перспективы для инвесторов на основе Ethereum, XRP, Solana и MAGACOIN FINANCE.

user avatarGiorgi Kostiuk

Bullish получает полную лицензию MiCAR от BaFin для услуг в Европе

chest

Bullish Europe GmbH получила лицензию MiCAR от BaFin, что позволит компании расширять свои услуги по криптоторговле в ЕС.

user avatarGiorgi Kostiuk

750 миллионов адресов в экосистеме Solana DEX: Анализ активных пользователей

chest

Экосистема Solana DEX показала 750 миллионов адресов, но 96.6% из них используются менее суток. Более 1.8 миллионов пользователей активны более года.

user avatarGiorgi Kostiuk

Джастин Сан делает инвестицию в WLFI на $20 миллионов после конфликта

chest

Основатель TRON Джастин Сан объявил о планах приобрести токены WLFI на $20 миллионов после заморозки своего кошелька, что вызвало волнение в сообществе.

user avatarGiorgi Kostiuk

FG Nexus осуществляет ребрендинг и повышает объем акций для реализации стратегии Ethereum

chest

FG Nexus увеличивает количество акций и объявляет о стратегии по укреплению позиций в Ethereum, сравнимой с MicroStrategy.

user avatarGiorgi Kostiuk

NFT возвращаются: что важно знать о их устойчивости и хранении

chest

NFT вновь на подъеме, но их устойчивость под вопросом. Как защите цифрового искусства помогают новые технологии?

user avatarGiorgi Kostiuk

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.