ReversingLabs的研究人員發現了一種新的惡意代碼傳播方法,其中以太坊智能合約被用於隱祕地傳遞命令和鏈接。根據他們的數據,黑客將感染的包嵌入到公開的代碼庫中,利用區塊鏈的特點來繞過標準的網絡安全工具。
受到威脅的是下載惡意包的用戶——colortoolsv2和mimelib2。這些包於2025年7月在NPM(最大的JavaScript庫存儲庫)發佈。惡意代碼並未包含直接指向控制服務器的鏈接,而是通過以太坊智能合約獲取這些鏈接。
在安裝後,這些包會連接到區塊鏈,提取服務器地址並下載第二階段的惡意軟件。這樣的機制將普通的智能合約轉變爲URL地址僞裝工具,幫助攻擊者繞過自動安全檢查。
專家認爲,將區塊鏈技術與社會工程結合顯示了黑客的創造力增長。
總體而言,根據專家和研究人員的信息,2025年8月,行業因黑客攻擊造成的損失超過了1.63億美元。
#SaveYourCrypto #ProtectYourCrypto