Ethereum Akıllı Sözleşmeleri Kötü Amaçlı Yazılım Dağıtım Ağı Olarak Silahlandırıldı 🚀

robot
Abstract generation in progress

ReversingLabs just found something pretty wild. Ethereum akıllı sözleşmeleri kötü amaçlı yazılımı gizlemek için kullanılıyor 🔥. Saldırganlar, indirmeler için "colortoolv2" ve "mimelib2" npm paketlerini dağıttı. Bunlar, Ethereum blok zinciri sözleşmeleriyle iletişim kurarak ikinci aşama kötü amaçlı yazılımı alıyor.

Akıllı hamle. Gerçekten akıllı.

Geleneksel güvenlik taramaları paket betiklerinde şüpheli URL'leri arar. Bu yöntem onları doğrudan atlar. Hackerlar, Ethereum'un şeffaflığını bir silah haline getirdi, kötü amaçlı kodu herkesin görebileceği ama kimsenin fark edemeyeceği bir yere gizledi 🛡️.

"Bu yaklaşımı daha önce hiç görmemiştim," dedi araştırmacı Lucija Valentic. Aslında oldukça parlak. Paketler basit index.js dosyaları içeriyordu. Onları çalıştırdığınızda, blok zincirine bağlanıyorlar. İşte bu kadar.

Bu paketler yalnız değildi. GitHub depolarında yaşıyorlardı. Sahte kripto ticaret botları. Geliştiricilerin dikkatini çekmek için "Solana-trading-bot-v2" ve "Hyperliquid-trading-bot-v2" gibi isimler.

Cephe gerçek gibi görünüyordu. Yıldızlar, taahhütler, her şey. Ama gerçek değildi. Çoğu taahhüt? Sadece lisans dosyası değişiklikleri. Hiçbir şey önemli değil. "Pasttimerles" ve "Slunfuedrac" gibi isimler sürekli ortaya çıkıyordu.

Bir kez tespit edildikten sonra, hızlıca kaydırdılar. Yeni bağımlılıklar, farklı hesaplar. "colortoolv2"'den "mimelibv2"'ye, ardından "mw3ha31q" ve "cnaovalles"'e 🔄.

ReversingLabs buna "Stargazer's Ghost Network" diyor - bu kadar eterik ama tehlikeli bir şey için uygun bir isim gibi görünüyor.

Bu, blockchain ile ilgili tehditlerin ilki değil. Hatta uzaktan bile değil. Mart 2025'te kötü amaçlı npm paketleri, meşru Eter paketlerini yamanladı. Aralık 2024'te PyPI ultralytics paketi sorunu yaşandı. 2024 boyunca? Yaklaşık 23 kripto ile ilgili tedarik zinciri olayı.

Ama bu Ethereum sözleşmeleri meselesi? Bu bir sonraki seviye.

Valentic, geliştiricileri kütüphanelerini kontrol etmeleri konusunda uyarıyor. Yıldızlar yalan söyleyebilir. Taahhüt sayıları yanıltıcı olabilir. Bakımcı sayıları tüm hikayeyi anlatmıyor 🕵️‍♀️.

Her iki npm paketi de artık yok. GitHub da hesapları kapattı. Ancak bu blok zinciri güvenlik hikayesinde sıranın ne olacağı tam olarak net değil 🌕.

ETH3.21%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)