🔍 CẤP BÁCH: Cuộc Tấn Công Malware Mới Nhắm Vào Các Nhà Phát Triển Crypto! 🚨
Các nhà nghiên cứu bảo mật đã phát hiện ra một phương pháp tấn công mạng tinh vi mới, nơi những kẻ hack đang sử dụng hợp đồng thông minh Ethereum để ẩn mã độc trong các gói npm. Các gói colortoolsv2 và mimelib2 đã được phát hiện đang tải xuống các payload malware từ các URL được lưu trữ trên các hợp đồng thông minh Ethereum, khiến việc phát hiện trở nên cực kỳ khó khăn cho các công cụ bảo mật truyền thống.
Chi tiết chính:
🎯 Mục tiêu: Các nhà phát triển và nhà giao dịch crypto
🖥️ Phương pháp: Các gói npm độc hại ngụy trang dưới dạng thư viện tiện ích
🔗 Kỹ thuật lẩn tránh: Sử dụng hợp đồng thông minh Ethereum để lưu trữ các URL độc hại thay vì nhúng chúng vào mã gói
🌐 Phạm vi chiến dịch: Là một phần của cuộc tấn công lớn hơn liên quan đến các kho GitHub giả mạo đóng vai trò là bot giao dịch Solana
Các kho GitHub giả mạo (như "solana-trading-bot-v2") đã được tạo ra để trông hợp pháp với hàng ngàn cam kết giả, sao và tài khoản người duy trì. Khi các nhà phát triển sử dụng những kho này, các gói npm độc hại sẽ được cài đặt tự động như các phụ thuộc.
Mẹo bảo vệ:
Luôn xác minh các gói và các nhà duy trì của chúng trước khi sử dụng
Nhìn xa hơn các chỉ số bề mặt như sao/cam kết
Sử dụng các công cụ bảo mật theo dõi hành vi của gói
Tránh các gói ít được biết đến với mức sử dụng thực tế tối thiểu
Cuộc tấn công này cho thấy cách mà các tác nhân đe dọa đang phát triển các phương pháp của họ để nhắm mục tiêu vào các cộng đồng crypto. Hãy luôn cảnh giác và chia sẻ cảnh báo này với các nhà phát triển khác! 👇
#BảoMậtMạng
#Ethereum #HợpĐồngThôngMinh
#Crypto #Web3 #Binance #DeveloperAlert