Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Korzyści Onchain bez wchodzenia na blockchain
Konwersja i handel blokowy
Konwertuj kryptowaluty jednym kliknięciem i bez opłat
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Kopiuj
Kopiuj wybitnego tradera jednym kliknięciem
Boty
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Hakerzy kryptowalutowi używają teraz smart kontraktów Ethereum do ukrywania złośliwego oprogramowania

Hakerzy kryptowalutowi używają teraz smart kontraktów Ethereum do ukrywania złośliwego oprogramowania

CryptoNewsNetCryptoNewsNet2025/09/04 08:44
Pokaż oryginał
Przez:coindesk.com

Ethereum stał się najnowszym celem ataków na łańcuch dostaw oprogramowania.

Badacze z ReversingLabs na początku tego tygodnia odkryli dwa złośliwe pakiety NPM, które wykorzystywały smart kontrakty Ethereum do ukrywania szkodliwego kodu, co pozwalało złośliwemu oprogramowaniu omijać tradycyjne mechanizmy bezpieczeństwa.

NPM to menedżer pakietów dla środowiska uruchomieniowego Node.js i jest uważany za największy na świecie rejestr oprogramowania, w którym deweloperzy mogą uzyskiwać dostęp do kodu i dzielić się nim, przyczyniając się do rozwoju milionów programów.

Pakiety „colortoolsv2” i „mimelib2” zostały przesłane do szeroko wykorzystywanego repozytorium Node Package Manager w lipcu. Na pierwszy rzut oka wydawały się prostymi narzędziami, ale w rzeczywistości wykorzystywały blockchain Ethereum do pobierania ukrytych adresów URL, które kierowały zainfekowane systemy do pobierania drugiego etapu złośliwego oprogramowania.

Poprzez osadzenie tych poleceń w smart kontrakcie, atakujący maskowali swoją aktywność jako legalny ruch blockchain, co utrudniało wykrycie.

„To jest coś, czego wcześniej nie widzieliśmy” – powiedziała w swoim raporcie badaczka ReversingLabs, Lucija Valentić. „Podkreśla to szybki rozwój strategii unikania wykrycia przez złośliwych aktorów, którzy przeszukują otwarte repozytoria i deweloperów.”

Technika ta opiera się na znanych już metodach. W przeszłości ataki wykorzystywały zaufane usługi, takie jak GitHub Gists, Google Drive czy OneDrive do hostowania złośliwych linków. Wykorzystując zamiast tego smart kontrakty Ethereum, atakujący dodali kryptowalutowy akcent do już niebezpiecznej taktyki ataków na łańcuch dostaw.

Incydent ten jest częścią szerszej kampanii. ReversingLabs odkrył pakiety powiązane z fałszywymi repozytoriami GitHub podszywającymi się pod cryptocurrency trading bots. Repozytoria te były wypełnione sfabrykowanymi commitami, fałszywymi kontami użytkowników i zawyżoną liczbą gwiazdek, aby wyglądały na wiarygodne.

Deweloperzy, którzy pobierali ten kod, ryzykowali nieświadome zaimportowanie złośliwego oprogramowania.

Ryzyka związane z łańcuchem dostaw w otwartoźródłowych narzędziach kryptowalutowych nie są nowe. W zeszłym roku badacze zgłosili ponad 20 złośliwych kampanii wymierzonych w deweloperów poprzez repozytoria takie jak npm i PyPI.

Wiele z nich miało na celu kradzież danych uwierzytelniających do portfeli lub instalację koparek kryptowalut. Jednak wykorzystanie smart kontraktów Ethereum jako mechanizmu dostarczania pokazuje, że przeciwnicy szybko dostosowują się, by wtopić się w ekosystemy blockchain.

Wniosek dla deweloperów jest taki, że popularne commity lub aktywni maintainerzy mogą być fałszowani, a nawet pozornie nieszkodliwe pakiety mogą zawierać ukryte ładunki.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

BTC Market Pulse: Tydzień 37

Bitcoin ustabilizował się w okolicach kosztu bazowego krótkoterminowych posiadaczy, jednak ogólna stabilizacja pozostaje krucha. Tygodniowy Market Pulse pokazuje, dlaczego ostrożne nastroje wciąż dominują na rynku.

Glassnode2025/09/10 04:47
BTC Market Pulse: Tydzień 37

Notowana na Nasdaq firma produkcyjna pozyskuje 1,65 miliarda dolarów na wsparcie skarbca Solana

Forward Industries, Inc. (NASDAQ: FORD) ogłosiła prywatną emisję akcji o wartości 1.65 miliarda dolarów w gotówce oraz zobowiązaniach stablecoin, prowadzoną przez Galaxy Digital, Jump Crypto i Multicoin Capital, w celu uruchomienia strategii skarbowej skoncentrowanej na Solana. To największa publiczna zbiórka środków skoncentrowana na Solana, co podkreśla zaufanie instytucjonalne do perspektyw rozwoju tego blockchaina. Strategiczne wsparcie ze strony Galaxy.

BeInCrypto2025/09/10 03:53
Notowana na Nasdaq firma produkcyjna pozyskuje 1,65 miliarda dolarów na wsparcie skarbca Solana