駭客利用Ethereum智能合約隱藏惡意軟體,繞過安全檢測
顯示原文
ChainCatcher消息,據ReversingLabs研究人員披露,7月發布的NPM套件“colortoolsv 2”和“mimelib 2”利用Ethereum智能合約隱藏惡意URL,以避開安全掃描。這些套件作為下載器運行,從智能合約中獲取命令與控制伺服器地址,進而下載第二階段惡意軟體,使區塊鏈流量看似合法,從而增加檢測難度。
研究指出,這是首次發現Ethereum智能合約被用於託管惡意命令URL,顯示攻擊者在開源倉庫中規避檢測的策略正快速演化。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
Project Hunt:零知識應用程式的多模組生態系統 Manta Network 為過去 7 天被 Top 人物取關最多的項目
Chaincatcher•2025/09/06 03:11
RootData:BB 將於一週後解鎖價值約 717 萬美元的代幣
Chaincatcher•2025/09/06 03:02
「鐵頭空軍」巨鯨持續做空浮虧超過1,000萬美元,PUMP單幣虧損近1,300萬美元
BlockBeats•2025/09/06 03:01

某鯨魚地址昨夜追漲ETH損失1,067萬美元後轉而開空BTC,倉位價值1.22億美元
BlockBeats•2025/09/06 03:01
熱門新聞
更多加密貨幣價格
更多
Bitcoin
BTC
$111,043.55
-0.13%

Ethereum
ETH
$4,317.97
+0.27%

Tether USDt
USDT
$0.9999
-0.04%

XRP
XRP
$2.82
+0.86%

BNB
BNB
$856.62
+1.35%

Solana
SOL
$204.33
+0.75%

USDC
USDC
$0.9998
-0.01%

Dogecoin
DOGE
$0.2178
+2.20%

TRON
TRX
$0.3317
-1.04%

Cardano
ADA
$0.8333
+2.34%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊