Крипто-хакеры теперь используют Ethereum смарт-контракты для маскировки вредоносных нагрузок
Ethereum стал новой ареной для атак на цепочку поставок программного обеспечения.
Исследователи из ReversingLabs на этой неделе обнаружили два вредоносных пакета NPM, которые использовали смарт-контракты Ethereum для сокрытия вредоносного кода, что позволяло вредоносному ПО обходить традиционные проверки безопасности.
NPM — это менеджер пакетов для среды выполнения Node.js и считается крупнейшим в мире реестром программного обеспечения, где разработчики могут получать доступ к коду и делиться им, способствуя созданию миллионов программных продуктов.
Пакеты “colortoolsv2” и “mimelib2” были загружены в широко используемый репозиторий Node Package Manager в июле. На первый взгляд они казались простыми утилитами, но на практике использовали блокчейн Ethereum для получения скрытых URL-адресов, которые направляли скомпрометированные системы на загрузку вредоносного ПО второго этапа.
Встраивая эти команды в смарт-контракт, злоумышленники маскировали свою активность под легитимный блокчейн-трафик, что затрудняло обнаружение.
«Мы не сталкивались с этим ранее», — сказала исследователь ReversingLabs Lucija Valentić в своем отчете. — «Это подчеркивает быструю эволюцию стратегий уклонения от обнаружения со стороны злоумышленников, которые атакуют open source-репозитории и разработчиков».
Этот метод основан на старых приемах. Ранее для размещения вредоносных ссылок использовались доверенные сервисы, такие как GitHub Gists, Google Drive или OneDrive. Используя вместо этого смарт-контракты Ethereum, злоумышленники добавили крипто-оттенок к уже опасной тактике атаки на цепочку поставок.
Этот инцидент является частью более широкой кампании. ReversingLabs обнаружила пакеты, связанные с поддельными репозиториями GitHub, которые выдавали себя за cryptocurrency trading bots. Эти репозитории были наполнены фальшивыми коммитами, поддельными учетными записями пользователей и завышенным количеством звезд, чтобы выглядеть легитимно.
Разработчики, которые загружали этот код, рисковали импортировать вредоносное ПО, не подозревая об этом.
Риски для цепочки поставок в open-source криптоинструментах не новы. В прошлом году исследователи выявили более 20 вредоносных кампаний, нацеленных на разработчиков через такие репозитории, как npm и PyPI.
Многие из них были направлены на кражу учетных данных кошельков или установку криптомайнеров. Но использование смарт-контрактов Ethereum в качестве механизма доставки показывает, что противники быстро адаптируются, чтобы сливаться с экосистемой блокчейна.
Вывод для разработчиков: популярные коммиты или активные мейнтейнеры могут быть подделаны, и даже на первый взгляд безобидные пакеты могут содержать скрытые вредоносные нагрузки.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Revolut и Mastercard используют Polygon для новых интеграций
Revolut интегрирует Polygon в свое приложение для обеспечения «нулевых комиссий» при денежных переводах, стейкинга POL и оплаты криптовалютной картой внутри приложения. Другие платежные компании, такие как Mastercard и DeCard, также недавно объявили о внедрении Polygon.

Filecoin Foundation и FilOz представили децентрализованное облако для создания более устойчивых и настраиваемых приложений
Filecoin Onchain Cloud — это децентрализованная платформа, предназначенная для поддержки «полных облачных рабочих нагрузок», включая хранение, извлечение, преобразование и обработку данных. Несколько команд, включая ENS и Safe, тестируют децентрализованные фронтенды.

Uniswap рассматривает сжигание токенов протокола, поскольку его доходы от комиссий в 2025 году приближаются к 1 миллиарду долларов
С начала второго квартала ежемесячные комиссии, генерируемые Uniswap, в среднем выросли на 17%. Далее приведен отрывок из информационного бюллетеня The Block Data and Insights.

Ethereum Foundation раскрывает последние разработки над «Interop Layer», чтобы сделать экосистему L2 «ощущающейся как одна цепочка»
Команда Account Abstraction фонда Ethereum во вторник опубликовала в блоге пост, в котором изложила цели предстоящего Ethereum Interop Layer, который теперь открыт для тестирования.

