Ethereum Smart Contracts Dipersenjatai sebagai Jaringan Distribusi Malware 🚀

robot
Pembuatan abstrak sedang berlangsung

ReversingLabs baru saja menemukan sesuatu yang cukup liar. Smart contract Ethereum digunakan untuk menyembunyikan malware 🔥. Para penyerang menerapkan paket npm "colortoolv2" dan "mimelib2" sebagai pengunduh. Ini mengambil malware tahap kedua dengan berkomunikasi dengan kontrak blockchain Ethereum.

Langkah cerdas. Sangat cerdas.

Pindai keamanan tradisional mencari URL mencurigakan dalam skrip paket. Metode ini melewati mereka begitu saja. Para peretas mengubah transparansi Ethereum menjadi senjata, menyembunyikan kode berbahaya di tempat yang bisa dilihat semua orang tetapi tidak ada yang memperhatikan 🛡️.

"Belum pernah melihat pendekatan seperti ini sebelumnya," kata peneliti Lucija Valentic. Sebenarnya cukup brilian. Paket-paket itu berisi file index.js sederhana. Jalankan, dan mereka terhubung ke blockchain. Begitu saja.

Paket-paket ini tidak sendirian. Mereka tinggal di dalam repositori GitHub. Bot trading crypto palsu. Nama-nama seperti "Solana-trading-bot-v2" dan "Hyperliquid-trading-bot-v2" untuk menarik perhatian para pengembang 📈.

Fasadnya terlihat sah. Bintang, komit, semua itu. Tapi itu tidak nyata. Sebagian besar komit? Hanya perubahan file lisensi. Tidak ada yang substansial. Nama-nama seperti "Pasttimerles" dan "Slunfuedrac" terus muncul.

Sekali terdeteksi, mereka bergerak. Dengan cepat. Ketergantungan baru, akun yang berbeda. Dari "colortoolv2" ke "mimelibv2" lalu "mw3ha31q" dan "cnaovalles" 🔄.

ReversingLabs menyebutnya "Jaringan Hantu Pengamat Bintang" - sepertinya nama yang tepat untuk sesuatu yang begitu ethereal namun berbahaya.

Ini bukan ancaman terkait blockchain yang pertama. Bahkan tidak dekat. Maret 2025 melihat paket npm jahat yang memperbaiki paket Ethers yang sah. Desember 2024 memiliki masalah paket ultralytics PyPI. Sepanjang tahun 2024? Sekitar 23 insiden rantai pasokan terkait crypto.

Tapi hal kontrak Ethereum ini? Ini level berikutnya.

Valentic memperingatkan pengembang untuk memeriksa pustaka mereka. Bintang bisa menipu. Jumlah komit bisa menyesatkan. Jumlah pemelihara tidak menceritakan seluruh cerita 🕵️‍♀️.

Kedua paket npm sekarang sudah hilang. GitHub juga menutup akunnya. Tetapi belum sepenuhnya jelas apa yang akan terjadi selanjutnya dalam saga keamanan blockchain ini 🌕.

ETH3.98%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)