駭客利用Ethereum智能合約隱藏惡意軟體,繞過安全檢測
顯示原文
ChainCatcher消息,據ReversingLabs研究人員披露,7月發布的NPM套件“colortoolsv 2”和“mimelib 2”利用Ethereum智能合約隱藏惡意URL,以避開安全掃描。這些套件作為下載器運行,從智能合約中獲取命令與控制伺服器地址,進而下載第二階段惡意軟體,使區塊鏈流量看似合法,從而增加檢測難度。
研究指出,這是首次發現Ethereum智能合約被用於託管惡意命令URL,顯示攻擊者在開源倉庫中規避檢測的策略正快速演化。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
灰度DOGE與XRP現貨ETF將於週一在紐交所Arca上市
金色财经•2025/11/21 19:32
Trust Wallet官宣「Gas Sponsorship」功能,已為用戶贊助超過1億美元Swap交易量的Gas費用
BlockBeats•2025/11/21 17:13
灰度向某交易所Prime轉入約2560枚BTC和8091枚ETH
BlockBeats•2025/11/21 17:13
分析:警惕82,000美元多頭生命線,若跌破做市商將賣出現貨對沖導致下跌加速
BlockBeats•2025/11/21 17:11

加密貨幣價格
更多Bitcoin
BTC
$84,836.18
-2.06%
Ethereum
ETH
$2,774.88
-2.00%
Tether USDt
USDT
$0.9994
+0.05%
XRP
XRP
$1.96
-1.62%
BNB
BNB
$828.8
-5.38%
USDC
USDC
$0.9997
+0.01%
Solana
SOL
$129.44
-2.72%
TRON
TRX
$0.2765
-0.75%
Dogecoin
DOGE
$0.1413
-4.80%
Cardano
ADA
$0.4133
-4.77%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊