Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
تقوم العقود الذكية في Ethereum بهدوء بدفع برمجيات خبيثة جافاسكريبت تستهدف المطورين

تقوم العقود الذكية في Ethereum بهدوء بدفع برمجيات خبيثة جافاسكريبت تستهدف المطورين

CryptoSlateCryptoSlate2025/09/04 19:12
عرض النسخة الأصلية
By:Liam 'Akiba' Wright

يستخدم القراصنة العقود الذكية على Ethereum لإخفاء حمولات البرمجيات الخبيثة داخل حزم npm التي تبدو بريئة، وهي استراتيجية تحول البلوكشين إلى قناة أوامر مرنة وتصعّب عمليات الإزالة.

قامت ReversingLabs بتفصيل حزمتين من npm، هما colortoolsv2 و mimelib2، تقرآن عقدًا على Ethereum لجلب عنوان URL لمحمّل المرحلة الثانية بدلاً من ترميز البنية التحتية مباشرة في الحزمة نفسها، وهو خيار يقلل من المؤشرات الثابتة ويترك أدلة أقل في مراجعات الشيفرة المصدرية.

ظهرت هذه الحزم في يوليو وتمت إزالتها بعد الكشف عنها. تتبعت ReversingLabs ترويجها إلى شبكة من مستودعات GitHub التي ادعت أنها روبوتات تداول، بما في ذلك solana-trading-bot-v2، مع نجوم وهمية، وسجلات التزام منتفخة، وصيانين وهميين، وهي طبقة اجتماعية وجهت المطورين نحو سلسلة الاعتماد الخبيثة.

كانت التنزيلات قليلة، لكن الأسلوب مهم. وفقًا لـ The Hacker News، حصلت colortoolsv2 على سبعة تنزيلات و mimelib2 على تنزيل واحد، وهو ما يناسب استهداف المطورين بشكل انتهازي. الآن، أدرجت Snyk و OSV كلتا الحزمتين كخبيثتين، مما يوفر فحوصات سريعة للفرق التي تدقق في البنى التاريخية.

التاريخ يعيد نفسه

تعكس قناة الأوامر على السلسلة حملة أوسع تتبعها الباحثون في أواخر 2024 عبر مئات من حزم npm التي تستغل أخطاء الكتابة. في تلك الموجة، نفذت الحزم نصوص تثبيت أو ما قبل التثبيت استعلمت عن عقد Ethereum، واسترجعت عنوان URL أساسي، ثم حمّلت حمولات خاصة بأنظمة التشغيل باسم node-win.exe أو node-linux أو node-macos.

وثقت Checkmarx عقدًا أساسيًا عند 0xa1b40044EBc2794f207D45143Bd82a1B86156c6b مقترنًا بمعامل محفظة 0x52221c293a21D8CA7AFD01Ac6bFAC7175D590A84، مع بنية تحتية ملحوظة عند 45.125.67.172:1337 و 193.233.201.21:3001، من بين عناوين أخرى.

تُظهر إزالة الغموض من Phylum استدعاء ethers.js لدالة getString(address) على نفس العقد وتسجيل دوران عناوين C2 مع مرور الوقت، وهو سلوك يحول حالة العقد إلى مؤشر متحرك لاسترجاع البرمجيات الخبيثة. قامت Socket برسم خريطة لطوفان أخطاء الكتابة بشكل مستقل ونشرت مؤشرات تطابق، بما في ذلك نفس العقد والمحفظة، مؤكدة الاتساق عبر المصادر.

ثغرة قديمة لا تزال مزدهرة

تؤطر ReversingLabs حزم 2025 كاستمرار في التقنية وليس في النطاق، مع لمسة أن العقد الذكي يستضيف عنوان URL للمرحلة التالية، وليس الحمولة نفسها.

يهدف عمل التوزيع عبر GitHub، بما في ذلك المراقبين المزيفين وسجلات الالتزام الروتينية، إلى اجتياز التدقيق السطحي والاستفادة من تحديثات الاعتماد التلقائية داخل نسخ المستودعات المزيفة.

يشبه التصميم الاستخدام السابق للمنصات الخارجية للتوجيه غير المباشر، مثل GitHub Gist أو التخزين السحابي، لكن التخزين على السلسلة يضيف عدم القابلية للتغيير، وقابلية القراءة العامة، ومكانًا محايدًا لا يمكن للمدافعين إيقافه بسهولة.

وفقًا لـ ReversingLabs، تشمل مؤشرات التقارير الملموسة عقود Ethereum 0x1f117a1b07c108eae05a5bccbe86922d66227e2b المرتبطة بحزم يوليو وعقد 2024 0xa1b40044EBc2794f207D45143Bd82a1B86156c6b، والمحفظة 0x52221c293a21D8CA7AFD01Ac6bFAC7175D590A84، وأنماط الاستضافة 45.125.67.172 و 193.233.201.21 مع المنفذين 1337 أو 3001، وأسماء الحمولات على المنصات المذكورة أعلاه.

تشمل التجزئات للمرحلة الثانية من 2025 021d0eef8f457eb2a9f9fb2260dd2e391f009a21، أما لموجة 2024، فتسرد Checkmarx قيم SHA-256 لأنظمة Windows و Linux و macOS. كما نشرت ReversingLabs قيم SHA-1 لكل إصدار npm خبيث، مما يساعد الفرق على فحص مخازن القطع الأثرية للكشف عن التعرض السابق.

الحماية من الهجوم

للدفاع، فإن السيطرة الفورية هي منع تنفيذ نصوص دورة الحياة أثناء التثبيت وCI. توثق npm العلم --ignore-scripts لأوامر npm ci و npm install، ويمكن للفرق تعيينه عالميًا في .npmrc، ثم السماح بشكل انتقائي بالبنى الضرورية في خطوة منفصلة.

تنصح صفحة أفضل ممارسات الأمان لـ Node.js بنفس النهج، إلى جانب تثبيت الإصدارات عبر lockfiles ومراجعة أكثر صرامة للصيانين والبيانات الوصفية.

يعد حظر حركة المرور الصادرة إلى مؤشرات التقارير أعلاه والتنبيه على سجلات البنى التي تهيئ ethers.js لاستعلام getString(address) من وسائل الكشف العملية التي تتماشى مع تصميم C2 القائم على السلسلة.

الحزم اختفت، لكن النمط لا يزال قائمًا، وأصبح التوجيه غير المباشر على السلسلة الآن إلى جانب أخطاء الكتابة والمستودعات المزيفة كطريقة قابلة للتكرار للوصول إلى أجهزة المطورين.

ظهر المنشور Ethereum smart contracts quietly push javascript malware targeting developers أولاً على CryptoSlate.

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

بيانات مؤشر أسعار المنتجين الأمريكي: التضخم يتراجع، لكن الأسواق تظهر رد فعل ضعيف

يشير أحدث تقرير لمؤشر أسعار المنتجين الأمريكي إلى تراجع التضخم ويدعم آمال خفض أسعار الفائدة من قبل الاحتياطي الفيدرالي، ومع ذلك تظل أسواق العملات الرقمية حذرة ولم تتأثر بشكل كبير.

BeInCrypto2025/09/11 00:03
بيانات مؤشر أسعار المنتجين الأمريكي: التضخم يتراجع، لكن الأسواق تظهر رد فعل ضعيف

لقد حان وقت العملات الرقمية، وفقًا لرئيس SEC في كلمته الرئيسية

كشف رئيس SEC بول أتكينز عن سياسات جريئة مؤيدة للعملات المشفرة في باريس، متعهداً بتوفير الوضوح والابتكار والشراكات لدفع الصناعة إلى الأمام.

BeInCrypto2025/09/11 00:03
لقد حان وقت العملات الرقمية، وفقًا لرئيس SEC في كلمته الرئيسية

قد يشهد سعر Pi Coin انتعاشًا مؤقتًا مع إطلاق Dogecoin ETF — إليكم السبب

واجهت Pi Coin صعوبات في الأسابيع الأخيرة، لكن هناك رابط خفي مع إطلاق Dogecoin ETF قد يوفر انتعاشًا قصير الأجل. يشير الارتباط مع عملات meme أخرى، والتدفقات الجديدة، وتخفيف ضغط البيع إلى أن PI قد تجد بعض الراحة المؤقتة — إذا كان رد فعل السوق إيجابيًا.

BeInCrypto2025/09/11 00:02
قد يشهد سعر Pi Coin انتعاشًا مؤقتًا مع إطلاق Dogecoin ETF — إليكم السبب

حاملو Shiba Inu على المدى الطويل يبيعون بكثافة مع وصول السعر إلى أعلى مستوى في 3 أسابيع

ارتفع Shiba Inu إلى أعلى مستوى له خلال 3 أسابيع، ومع ذلك فإن عمليات البيع المكثفة من قبل حاملي العملة على المدى الطويل وارتفاع تدفقات SHIB إلى البورصات يزيدان الضغط على التوقعات قصيرة الأجل للعملة.

BeInCrypto2025/09/11 00:02
حاملو Shiba Inu على المدى الطويل يبيعون بكثافة مع وصول السعر إلى أعلى مستوى في 3 أسابيع