以太坊智能合约成恶意软件新载体,供应链攻击升级
2025-09-04 19:17 loading...
以太坊正成为软件供应链攻击的新前沿。ReversingLabs研究人员本周揭露了一起利用以太坊智能合约隐藏恶意代码的新型攻击事件。
恶意包潜伏于主流Node.js生态
名为“colortoolsv2”和“mimelib2”的NPM包被上传至全球最大的Node.js包管理器存储库。表面看是普通工具,实则通过以太坊智能合约动态获取恶意URL,引导系统下载第二阶段攻击载荷。
区块链掩护下的隐蔽攻击
攻击者将命令嵌入以太坊智能合约,使恶意流量表现为合法区块链交互。这使得传统安全检测难以识别,显著提升了攻击隐蔽性。
攻击策略演变:从云服务到区块链
过去攻击者常借助GitHub Gists、Google Drive等可信平台托管恶意链接。如今,他们转向以太坊智能合约,为攻击注入加密元素,实现更高级别的规避。
大规模伪造项目构成协同威胁
此次事件并非孤立。研究人员还发现多个虚假GitHub代码库,伪装成加密货币交易机器人。这些项目拥有高星级、频繁提交和活跃账户,极具欺骗性。
开发者需警惕“看似无害”的包
即便包有高下载量或维护者活跃,也可能由伪造身份控制。一旦引入,即可能触发恶意行为,如窃取钱包凭证或部署挖矿程序。
开源生态风险持续加剧
去年已有超过20起针对npm和PyPI等开源仓库的攻击被披露。随着攻击者不断融合区块链技术,软件供应链安全形势日益严峻。
ReversingLabs研究员Lucija Valentić指出:“这是前所未见的形态。它揭示了攻击者在绕过安全检测方面策略的快速进化。”
开发人员应强化依赖项审查机制,结合区块链分析工具,对可疑智能合约调用保持高度警觉,防范潜在供应链入侵。
声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
Web3开源悖论:代码公开是信任基石还是竞争陷阱?区块链资讯 2025-10-16 21:27
-
朝鲜黑客借npm供应链攻击区块链开发者区块链资讯 2025-10-16 08:45
-
朝鲜黑客借npm供应链攻击加密开发者区块链资讯 2025-10-16 06:46
-
npm账户遭入侵引发大规模供应链攻击 仅窃取数美元加密货币区块链资讯 2025-09-11 02:18
-
以太坊智能合约被用于传播恶意软件 币安指朝鲜黑客涉案区块链资讯 2025-09-05 01:08
-
以太坊开发者因隐私研究论文遭拘捕,全球社区紧急驰援区块链资讯 2025-08-12 19:03