报告:黑客利用以太坊智能合约隐藏恶意代码
金色财经报道,安全公司ReversingLabs最新报告显示,黑客正采用创新手段,利用以太坊智能合约隐藏npm包中的恶意指令。两款名为"colortoolsv2"和"mimelib2"的恶意包于今年7月出现,通过查询以太坊合约获取下一阶段攻击指令,而非直接在代码中硬编码链接,大大增加了检测和移除难度。 攻击者还创建了虚假的加密货币主题GitHub仓库,通过伪造星标和自动生成的提交记录来提高可信度,诱导开发者添加这些依赖项。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
曾做多ETH亏损3,584万美元巨鲸加仓BTC与ETH空单,仓位价值2亿美元
金色财经•2025/09/07 00:45
数据:以太坊基金会关联钱包休眠 9 年后向新地址转入 4000 枚 ETH
Chaincatcher•2025/09/07 00:26
曾交易 ETH 收益翻倍的某鲸鱼再度买入 991 万美元 ETH
Chaincatcher•2025/09/07 00:19
某鲸鱼沉寂6年后转移58,938枚ETH,若卖出将盈利2.4057亿美元
金色财经•2025/09/06 22:45