وجدت ReversingLabs شيئًا مثيرًا للغاية. تُستخدم العقود الذكية لإيثريوم لإخفاء البرمجيات الخبيثة 🔥. نشر المهاجمون حزم npm "colortoolv2" و "mimelib2" كأدوات تحميل. هذه تقوم بجلب البرمجيات الخبيثة من المرحلة الثانية من خلال التحدث إلى عقود بلوكتشين إيثريوم.
خطوة ذكية. حقا ذكية.
تبحث عمليات الفحص الأمنية التقليدية عن روابط مشبوهة في نصوص الحزم. تتخطى هذه الطريقة ذلك تمامًا. حول القراصنة شفافية إثيريوم إلى سلاح، حيث أخفوا الشيفرة الضارة في مكان يمكن للجميع رؤيتها ولكن لا أحد سيلاحظها 🛡️.
"لم أرَ هذا النهج من قبل," قالت الباحثة لوسيا فالنتيك. إنه نوع من العبقرية، في الواقع. كانت الحزم تحتوي على ملفات index.js بسيطة. قم بتشغيلها، وستتصل بالبلوكتشين. بهذه البساطة.
لم تكن هذه الحزم وحدها. كانت تعيش داخل مستودعات GitHub. روبوتات تداول العملات المشفرة المزيفة. أسماء مثل "Solana-trading-bot-v2" و "Hyperliquid-trading-bot-v2" لجذب انتباه المطورين 📈.
كانت الواجهة تبدو شرعية. النجوم، الالتزامات، كل شيء. لكن لم يكن ذلك حقيقياً. معظم الالتزامات؟ مجرد تعديلات على ملفات الترخيص. لا شيء جوهري. كانت أسماء مثل "Pasttimerles" و "Slunfuedrac" تظهر باستمرار.
بمجرد أن لوحظوا، انتقلوا. بسرعة. اعتماديات جديدة، حسابات مختلفة. من "colortoolv2" إلى "mimelibv2" ثم "mw3ha31q" و"cnaovalles" 🔄.
تسمي ReversingLabs ذلك "شبكة شبح النجم" - يبدو أن الاسم مناسب لشيء غامض ولكنه خطير.
هذه ليست التهديدات الأولى المتعلقة بالبلوكتشين. ليست حتى قريبة. شهد مارس 2025 حزم npm خبيثة تقوم بتحديث حزم إثيرس المشروعة. كان هناك مشكلة حزمة ultralytics في PyPI في ديسمبر 2024. طوال عام 2024؟ حوالي 23 حادثة تتعلق بسلسلة التوريد في مجال العملات المشفرة.
لكن هذه العقود الذكية على إثيريوم؟ إنها في مستوى آخر.
فالنتيك تحذر المطورين من التحقق من المكتبات الخاصة بهم. النجوم يمكن أن تكذب. عدد الالتزامات يمكن أن يخدع. أعداد المساهمين لا تروي القصة كاملة 🕵️♀️.
لقد اختفت حزم npm كلاهما الآن. أغلقت GitHub الحسابات أيضًا. لكن ليس من الواضح تمامًا ما الذي سيأتي بعد ذلك في هذه الملحمة الأمنية للبلوكتشين 🌕.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
إثيريوم العقد الذكي مسلحة كشبكة توزيع برامج ضارة 🚀
وجدت ReversingLabs شيئًا مثيرًا للغاية. تُستخدم العقود الذكية لإيثريوم لإخفاء البرمجيات الخبيثة 🔥. نشر المهاجمون حزم npm "colortoolv2" و "mimelib2" كأدوات تحميل. هذه تقوم بجلب البرمجيات الخبيثة من المرحلة الثانية من خلال التحدث إلى عقود بلوكتشين إيثريوم.
خطوة ذكية. حقا ذكية.
تبحث عمليات الفحص الأمنية التقليدية عن روابط مشبوهة في نصوص الحزم. تتخطى هذه الطريقة ذلك تمامًا. حول القراصنة شفافية إثيريوم إلى سلاح، حيث أخفوا الشيفرة الضارة في مكان يمكن للجميع رؤيتها ولكن لا أحد سيلاحظها 🛡️.
"لم أرَ هذا النهج من قبل," قالت الباحثة لوسيا فالنتيك. إنه نوع من العبقرية، في الواقع. كانت الحزم تحتوي على ملفات index.js بسيطة. قم بتشغيلها، وستتصل بالبلوكتشين. بهذه البساطة.
لم تكن هذه الحزم وحدها. كانت تعيش داخل مستودعات GitHub. روبوتات تداول العملات المشفرة المزيفة. أسماء مثل "Solana-trading-bot-v2" و "Hyperliquid-trading-bot-v2" لجذب انتباه المطورين 📈.
كانت الواجهة تبدو شرعية. النجوم، الالتزامات، كل شيء. لكن لم يكن ذلك حقيقياً. معظم الالتزامات؟ مجرد تعديلات على ملفات الترخيص. لا شيء جوهري. كانت أسماء مثل "Pasttimerles" و "Slunfuedrac" تظهر باستمرار.
بمجرد أن لوحظوا، انتقلوا. بسرعة. اعتماديات جديدة، حسابات مختلفة. من "colortoolv2" إلى "mimelibv2" ثم "mw3ha31q" و"cnaovalles" 🔄.
تسمي ReversingLabs ذلك "شبكة شبح النجم" - يبدو أن الاسم مناسب لشيء غامض ولكنه خطير.
هذه ليست التهديدات الأولى المتعلقة بالبلوكتشين. ليست حتى قريبة. شهد مارس 2025 حزم npm خبيثة تقوم بتحديث حزم إثيرس المشروعة. كان هناك مشكلة حزمة ultralytics في PyPI في ديسمبر 2024. طوال عام 2024؟ حوالي 23 حادثة تتعلق بسلسلة التوريد في مجال العملات المشفرة.
لكن هذه العقود الذكية على إثيريوم؟ إنها في مستوى آخر.
فالنتيك تحذر المطورين من التحقق من المكتبات الخاصة بهم. النجوم يمكن أن تكذب. عدد الالتزامات يمكن أن يخدع. أعداد المساهمين لا تروي القصة كاملة 🕵️♀️.
لقد اختفت حزم npm كلاهما الآن. أغلقت GitHub الحسابات أيضًا. لكن ليس من الواضح تمامًا ما الذي سيأتي بعد ذلك في هذه الملحمة الأمنية للبلوكتشين 🌕.