Смарт-контракты Ethereum, использующиеся как сеть для распространения вредоносного ПО 🚀

robot
Генерация тезисов в процессе

ReversingLabs только что обнаружила что-то довольно дикие. Смарт-контракты Ethereum используются для скрытия вредоносных программ 🔥. Атакующие развернули npm-пакеты "colortoolv2" и "mimelib2" в качестве загрузчиков. Они захватывают вредоносные программы второго этапа, взаимодействуя с контрактами Блокчейн Ethereum.

Умный ход. Действительно умный.

Традиционные сканирования безопасности ищут подозрительные URL-адреса в скриптах пакетов. Этот метод пропускает их. Хакеры превратили прозрачность Ethereum в оружие, скрывая вредоносный код там, где его мог видеть каждый, но никто не заметил 🛡️.

"Никогда не видел такого подхода раньше," сказала исследователь Люция Валентич. На самом деле, довольно блестяще. Пакеты содержали простые файлы index.js. Запустите их, и они подключаются к блокчейну. Вот так.

Эти пакеты были не одни. Они жили внутри репозиториев GitHub. Фальшивые крипто-торговые боты. Названия вроде "Solana-trading-bot-v2" и "Hyperliquid-trading-bot-v2", чтобы привлечь внимание разработчиков 📈.

Фасад казался легитимным. Звезды, коммиты, все дела. Но это было не реальным. Большинство коммитов? Просто изменения в файлах лицензий. Ничего существенного. Такие имена, как "Pasttimerles" и "Slunfuedrac", постоянно всплывали.

Как только их заметили, они изменились. Быстро. Новые зависимости, разные аккаунты. От "colortoolv2" до "mimelibv2", затем "mw3ha31q" и "cnaovalles" 🔄.

ReversingLabs называет это "Сеть Призрака Наблюдателя за Звездами" - кажется, что это подходящее название для чего-то столь эфемерного, но при этом опасного.

Это не первая угроза, связанная с блокчейном. Даже близко не первая. В марте 2025 года были обнаружены вредоносные пакеты npm, исправляющие легитимные пакеты Эфир. В декабре 2024 года возникла проблема с пакетом ultralytics в PyPI. В течение 2024 года? Около 23 инцидентов, связанных с цепочками поставок в криптовалютной сфере.

Но эта тема со смарт-контрактами Ethereum? Это на следующем уровне.

Valentic предупреждает разработчиков проверить свои библиотеки. Звезды могут лгать. Количество коммитов может обмануть. Число мейнтейнеров не рассказывает всей истории 🕵️‍♀️.

Оба пакета npm теперь исчезли. GitHub тоже закрыл аккаунты. Но не совсем ясно, что будет дальше в этой саге о безопасности блокчейна 🌕.

ETH-0.58%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить