Bitget App
交易「智」變
報告:駭客利用Ethereum智能合約隱藏惡意程式碼

報告:駭客利用Ethereum智能合約隱藏惡意程式碼

金色财经金色财经2025/09/04 10:33
顯示原文

Jinse Finance報導,安全公司ReversingLabs最新報告顯示,駭客正採用創新手段,利用以太坊智能合約隱藏npm套件中的惡意指令。兩款名為"colortoolsv2"和"mimelib2"的惡意套件於今年7月出現,透過查詢以太坊合約獲取下一階段攻擊指令,而非直接在程式碼中硬編碼連結,大大增加了偵測和移除的難度。攻擊者還建立了虛假的加密貨幣主題GitHub倉庫,透過偽造星標和自動生成的提交紀錄來提高可信度,誘導開發者新增這些依賴項。

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與