Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget Earn広場もっと見る
レポート:ハッカーがEthereumスマートコントラクトを利用して悪意のあるコードを隠蔽

レポート:ハッカーがEthereumスマートコントラクトを利用して悪意のあるコードを隠蔽

金色财经金色财经2025/09/04 10:33
原文を表示

Jinse Financeによると、セキュリティ企業ReversingLabsの最新レポートでは、ハッカーが革新的な手法を用い、Ethereumスマートコントラクトを利用してnpmパッケージ内に悪意のあるコマンドを隠していることが明らかになりました。"colortoolsv2"と"mimelib2"という2つの悪意あるパッケージが今年7月に登場し、Ethereumコントラクトを参照して次の攻撃コマンドを取得することで、コード内にリンクをハードコーディングするのではなく、検出および除去の難易度を大幅に高めています。攻撃者はさらに、偽の暗号資産関連のGitHubリポジトリを作成し、偽造されたスターや自動生成されたコミット履歴によって信頼性を高め、開発者がこれらの依存関係を追加するよう誘導しています。

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック