Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnWeb3SquareMore
Trade
Spot
Mag Buy and Sell ng crypto nang madali
Margin
Amplify your capital and maximize fund efficiency
Onchain
Going Onchain, Without Going Onchain
Convert & block trade
I-convert ang crypto sa isang click at walang bayad
Explore
Launchhub
Makuha ang gilid nang maaga at magsimulang manalo
Copy
Kopyahin ang elite trader sa isang click
Bots
Simple, mabilis, at maaasahang AI trading bot
Trade
USDT-M Futures
Futures settled in USDT
USDC-M Futures
Futures settled in USDC
Coin-M Futures
Futures settled in cryptocurrencies
Explore
Futures guide
Isang beginner-to-advanced na paglalakbay sa futures trading
Futures promotions
Generous rewards await
Overview
Iba't ibang produkto para mapalago ang iyong mga asset
Simple Earn
Magdeposito at mag-withdraw anumang oras para makakuha ng mga flexible return na walang panganib
On-chain Earn
Kumita ng kita araw-araw nang hindi nanganganib ang prinsipal
Structured na Kumita
Matatag na pagbabago sa pananalapi upang i-navigate ang mga market swing
VIP and Wealth Management
Mga premium na serbisyo para sa matalinong pamamahala ng kayamanan
Loans
Flexible na paghiram na may mataas na seguridad sa pondo
Gumagamit na ngayon ang mga crypto hacker ng Ethereum smart contracts upang itago ang malware payloads

Gumagamit na ngayon ang mga crypto hacker ng Ethereum smart contracts upang itago ang malware payloads

CryptoNewsNetCryptoNewsNet2025/09/04 08:44
Ipakita ang orihinal
By:coindesk.com

Ang Ethereum ay naging pinakabagong larangan para sa mga pag-atake sa software supply chain.

Nadiskubre ng mga mananaliksik mula sa ReversingLabs ngayong linggo ang dalawang malisyosong NPM packages na gumamit ng Ethereum smart contracts upang itago ang mapaminsalang code, na nagpapahintulot sa malware na makalusot sa mga tradisyonal na security checks.

Ang NPM ay isang package manager para sa runtime environment na Node.js at itinuturing na pinakamalaking software registry sa mundo, kung saan maaaring mag-access at magbahagi ng code ang mga developer na tumutulong sa milyun-milyong software programs.

Ang mga packages na “colortoolsv2” at “mimelib2,” ay na-upload sa malawakang ginagamit na Node Package Manager repository noong Hulyo. Sa unang tingin, tila mga simpleng utility lamang ito, ngunit sa aktwal, ginamit nila ang blockchain ng Ethereum upang kunin ang mga nakatagong URL na nagdidirekta sa mga apektadong sistema na mag-download ng second-stage malware.

Sa pamamagitan ng pag-embed ng mga command na ito sa loob ng isang smart contract, naitago ng mga umaatake ang kanilang aktibidad bilang lehitimong blockchain traffic, kaya mas mahirap itong matukoy.

“Ito ay isang bagay na hindi pa namin nakita noon,” ayon sa ulat ng mananaliksik ng ReversingLabs na si Lucija Valentić. “Ipinapakita nito ang mabilis na pag-usbong ng mga estratehiya sa pag-iwas sa detection ng mga malisyosong aktor na nagba-browse sa open source repositories at mga developer.”

Ang teknik na ito ay nakabatay sa isang lumang taktika. Sa mga nakaraang pag-atake, ginamit ang mga pinagkakatiwalaang serbisyo tulad ng GitHub Gists, Google Drive, o OneDrive upang mag-host ng malisyosong mga link. Sa paggamit ng Ethereum smart contracts, nagdagdag ang mga umaatake ng crypto-flavored na twist sa isang dati nang mapanganib na supply chain tactic.

Ang insidenteng ito ay bahagi ng mas malawak na kampanya. Natuklasan ng ReversingLabs ang mga packages na konektado sa mga pekeng GitHub repositories na nagpapanggap bilang cryptocurrency trading bots. Ang mga repo na ito ay pinalamanan ng mga pekeng commit, bogus na user accounts, at pinalaking bilang ng star upang magmukhang lehitimo.

Ang mga developer na nag-download ng code ay nanganganib na mag-import ng malware nang hindi nila namamalayan.

Ang mga panganib sa supply chain sa open-source crypto tooling ay hindi na bago. Noong nakaraang taon, iniulat ng mga mananaliksik ang higit sa 20 malisyosong kampanya na tumatarget sa mga developer sa pamamagitan ng mga repository tulad ng npm at PyPI.

Marami sa mga ito ay naglalayong magnakaw ng wallet credentials o mag-install ng crypto miners. Ngunit ang paggamit ng Ethereum smart contracts bilang delivery mechanism ay nagpapakita na mabilis na umaangkop ang mga kalaban upang mag-blend in sa blockchain ecosystems.

Isang aral para sa mga developer ay ang mga popular na commit o aktibong maintainer ay maaaring peke, at kahit ang mga tila inosenteng packages ay maaaring may dalang nakatagong payloads.

0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

Baka magustuhan mo rin

Sun Yuchen at TRON nagniningning sa WIKI FINANCE EXPO CYPRUS: Nangunguna sa Bagong Pananaw ng Global Blockchain at Fintech

Noong Setyembre 23 hanggang 24, 2025, naging sentro ng atensyon si Justin Sun, ang tagapagtatag ng TRON, at ang kanyang ecosystem sa pinakamalaking fintech event sa Europa, ang WIKI FINANCE EXPO CYPRUS 2025. Iginawad kay Justin Sun ang "Visionary Trailblazer in Global Blockchain Award" bilang pagkilala sa kanyang malawak na pananaw sa larangan ng blockchain, habang ang TRON naman ay tumanggap ng "DeFi Ecosystem Pioneer Award" bilang pagkilala sa kanilang inobasyon at natatanging ambag sa larangan ng decentralized finance.

Chaincatcher2025/09/25 15:36
Sun Yuchen at TRON nagniningning sa WIKI FINANCE EXPO CYPRUS: Nangunguna sa Bagong Pananaw ng Global Blockchain at Fintech

Tether Nag-iipon ng "Gunpowder" para sa Q4 Rally: USDT Reserves Umabot sa Pinakamataas na Antas Noong Setyembre

Ang rekord na USDT issuance ng Tether noong Setyembre ay nagpapahiwatig ng lumalaking liquidity sa mga exchange. Dahil tradisyonal na malakas ang Q4, maaaring makakita ang Bitcoin ng isang rally na pinalakas ng cash-ready na “gunpowder” na ito.

BeInCrypto2025/09/25 14:15
Tether Nag-iipon ng "Gunpowder" para sa Q4 Rally: USDT Reserves Umabot sa Pinakamataas na Antas Noong Setyembre

ETHFI Tumaas Laban sa Agos, 11% na Pagtaas Nagbibigay Daan sa Mas Malalaking Galaw

Tumaas ng 11% ang ETHFI sa kabila ng pagbaba ng merkado, suportado ng mga positibong indikasyon at dumaraming akumulasyon mula sa mga mamumuhunan. Maaaring umabot ang token sa $2 kung magpapatuloy ang mataas na demand.

BeInCrypto2025/09/25 14:14
ETHFI Tumaas Laban sa Agos, 11% na Pagtaas Nagbibigay Daan sa Mas Malalaking Galaw