Bitget App
Торгуйте разумнее
Купить криптовалютуРынкиТорговляФьючерсыEarnAISquareПодробнее
Крипто-хакеры теперь используют Ethereum смарт-контракты для маскировки вредоносных нагрузок

Крипто-хакеры теперь используют Ethereum смарт-контракты для маскировки вредоносных нагрузок

CryptoNewsNetCryptoNewsNet2025/09/04 08:44
Показать оригинал
Автор:coindesk.com

Ethereum стал новой ареной для атак на цепочку поставок программного обеспечения.

Исследователи из ReversingLabs на этой неделе обнаружили два вредоносных пакета NPM, которые использовали смарт-контракты Ethereum для сокрытия вредоносного кода, что позволяло вредоносному ПО обходить традиционные проверки безопасности.

NPM — это менеджер пакетов для среды выполнения Node.js и считается крупнейшим в мире реестром программного обеспечения, где разработчики могут получать доступ к коду и делиться им, способствуя созданию миллионов программных продуктов.

Пакеты “colortoolsv2” и “mimelib2” были загружены в широко используемый репозиторий Node Package Manager в июле. На первый взгляд они казались простыми утилитами, но на практике использовали блокчейн Ethereum для получения скрытых URL-адресов, которые направляли скомпрометированные системы на загрузку вредоносного ПО второго этапа.

Встраивая эти команды в смарт-контракт, злоумышленники маскировали свою активность под легитимный блокчейн-трафик, что затрудняло обнаружение.

«Мы не сталкивались с этим ранее», — сказала исследователь ReversingLabs Lucija Valentić в своем отчете. — «Это подчеркивает быструю эволюцию стратегий уклонения от обнаружения со стороны злоумышленников, которые атакуют open source-репозитории и разработчиков».

Этот метод основан на старых приемах. Ранее для размещения вредоносных ссылок использовались доверенные сервисы, такие как GitHub Gists, Google Drive или OneDrive. Используя вместо этого смарт-контракты Ethereum, злоумышленники добавили крипто-оттенок к уже опасной тактике атаки на цепочку поставок.

Этот инцидент является частью более широкой кампании. ReversingLabs обнаружила пакеты, связанные с поддельными репозиториями GitHub, которые выдавали себя за cryptocurrency trading bots. Эти репозитории были наполнены фальшивыми коммитами, поддельными учетными записями пользователей и завышенным количеством звезд, чтобы выглядеть легитимно.

Разработчики, которые загружали этот код, рисковали импортировать вредоносное ПО, не подозревая об этом.

Риски для цепочки поставок в open-source криптоинструментах не новы. В прошлом году исследователи выявили более 20 вредоносных кампаний, нацеленных на разработчиков через такие репозитории, как npm и PyPI.

Многие из них были направлены на кражу учетных данных кошельков или установку криптомайнеров. Но использование смарт-контрактов Ethereum в качестве механизма доставки показывает, что противники быстро адаптируются, чтобы сливаться с экосистемой блокчейна.

Вывод для разработчиков: популярные коммиты или активные мейнтейнеры могут быть подделаны, и даже на первый взгляд безобидные пакеты могут содержать скрытые вредоносные нагрузки.

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Нефть по соглашению между США и Венесуэлой, возможно, поступит в американские резервы уже в ноябре; Chevron планирует инвестировать 7 млрд долларов в расширение добычи в Венесуэле, акции достигают рекордных максимумов.

Заместитель пресс-секретаря Белого дома Анна Келли заявила, что нефть в рамках соглашения между США и Венесуэлой «может поступить в американские резервы в ноябре». В тот же день такие энергетические гиганты, как Chevron и ENI, подписали ряд соглашений о расширении добычи в Венесуэле. Chevron планирует инвестировать 7 миллиардов долларов с целью удвоить добычу нефти в Венесуэле до 600 тысяч баррелей в сутки в течение пяти лет, при этом заявлено, что общая стоимость добычи проекта ожидается менее 20 долларов за баррель. В среду акции Chevron выросли на 0,35%, превзойдя мартовский максимум, установив новый исторический рекорд.

华尔街见闻2026/09/02 21:21

Южнокорейские триллионные государственные инвестиции в ИИ: Nvidia побеждает, SK Hynix под давлением

В июле этого года южнокорейское правительство объявило о плане инвестировать 919 миллиардов долларов в строительство дата-центров. В Южной Корее отсутствуют собственные поставщики передовых AI-ускорителей, поэтому данный проект открывает Nvidia огромный суверенный рынок AI. Однако для SK Hynix и Samsung это не однозначно положительная новость. По данным SemiAnalysis, Nvidia, возможно, уже зафиксировала льготные цены на HBM от SK Hynix до 2027 года.

华尔街见闻2026/09/02 20:47

Министерство финансов США становится "теневым центральным банком", независимость денежно-кредитной политики Федеральной резервной системы находится под угрозой.

Стратег Bloomberg White отметил, что казначейские облигации США из-за нулевой ставки дисконта могут многократно использоваться в качестве залога на рынке репо, что делает их все более похожими на деньги и приводит к эффекту расширения предложения квазиденег. Это связано с опережающей корреляцией со структурной инфляцией. Данная тенденция ставит Федеральную резервную систему в затруднительное положение: повышение процентных ставок немедленно увеличит стоимость государственного финансирования, создавая как фискальные, так и политические препятствия и ставя под угрозу независимость политики в целом.

华尔街见闻2026/09/02 20:46