Bitget App
Торгуйте разумнее
Купить криптовалютуРынкиТорговляФьючерсыEarnAISquareПодробнее
Крипто-хакеры теперь используют Ethereum смарт-контракты для маскировки вредоносных нагрузок

Крипто-хакеры теперь используют Ethereum смарт-контракты для маскировки вредоносных нагрузок

CryptoNewsNetCryptoNewsNet2025/09/04 08:44
Показать оригинал
Автор:coindesk.com

Ethereum стал новой ареной для атак на цепочку поставок программного обеспечения.

Исследователи из ReversingLabs на этой неделе обнаружили два вредоносных пакета NPM, которые использовали смарт-контракты Ethereum для сокрытия вредоносного кода, что позволяло вредоносному ПО обходить традиционные проверки безопасности.

NPM — это менеджер пакетов для среды выполнения Node.js и считается крупнейшим в мире реестром программного обеспечения, где разработчики могут получать доступ к коду и делиться им, способствуя созданию миллионов программных продуктов.

Пакеты “colortoolsv2” и “mimelib2” были загружены в широко используемый репозиторий Node Package Manager в июле. На первый взгляд они казались простыми утилитами, но на практике использовали блокчейн Ethereum для получения скрытых URL-адресов, которые направляли скомпрометированные системы на загрузку вредоносного ПО второго этапа.

Встраивая эти команды в смарт-контракт, злоумышленники маскировали свою активность под легитимный блокчейн-трафик, что затрудняло обнаружение.

«Мы не сталкивались с этим ранее», — сказала исследователь ReversingLabs Lucija Valentić в своем отчете. — «Это подчеркивает быструю эволюцию стратегий уклонения от обнаружения со стороны злоумышленников, которые атакуют open source-репозитории и разработчиков».

Этот метод основан на старых приемах. Ранее для размещения вредоносных ссылок использовались доверенные сервисы, такие как GitHub Gists, Google Drive или OneDrive. Используя вместо этого смарт-контракты Ethereum, злоумышленники добавили крипто-оттенок к уже опасной тактике атаки на цепочку поставок.

Этот инцидент является частью более широкой кампании. ReversingLabs обнаружила пакеты, связанные с поддельными репозиториями GitHub, которые выдавали себя за cryptocurrency trading bots. Эти репозитории были наполнены фальшивыми коммитами, поддельными учетными записями пользователей и завышенным количеством звезд, чтобы выглядеть легитимно.

Разработчики, которые загружали этот код, рисковали импортировать вредоносное ПО, не подозревая об этом.

Риски для цепочки поставок в open-source криптоинструментах не новы. В прошлом году исследователи выявили более 20 вредоносных кампаний, нацеленных на разработчиков через такие репозитории, как npm и PyPI.

Многие из них были направлены на кражу учетных данных кошельков или установку криптомайнеров. Но использование смарт-контрактов Ethereum в качестве механизма доставки показывает, что противники быстро адаптируются, чтобы сливаться с экосистемой блокчейна.

Вывод для разработчиков: популярные коммиты или активные мейнтейнеры могут быть подделаны, и даже на первый взгляд безобидные пакеты могут содержать скрытые вредоносные нагрузки.

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Белый дом раскритиковал решение ФРС повысить ставку как "весьма прискорбное", Трамп призвал снизить ставку ниже 1%

Пресс-секретарь Белого дома Куш Десаи заявил: «С точки зрения правительства, сегодняшнее решение Федеральной резервной системы о повышении ставки весьма прискорбно и не имеет особо убедительных экономических оснований». На вопрос, продолжает ли президент Трамп верить в независимость председателя Федеральной резервной системы, Десаи ответил: «Конечно».

华尔街见闻2026/09/16 21:26

AI «постоянное обучение» может запустить новый цикл хранения! Citi: спрос на HBM, серверный DRAM и eSSD растет, дефицит может продолжаться до 2031 года

В последнем глобальном отчете по полупроводниковой отрасли Citi отмечается, что с переходом искусственного интеллекта от традиционных моделей обучения и вывода к эпохе «непрерывного обучения» мировой рынок микросхем памяти может столкнуться с новым раундом структурного роста спроса.

智通财经2026/09/16 20:41
AI «постоянное обучение» может запустить новый цикл хранения! Citi: спрос на HBM, серверный DRAM и eSSD растет, дефицит может продолжаться до 2031 года

За спокойствием индексов фондового рынка США скрываются бурные потоки: Партнер Goldman Sachs раскрывает четыре основных фактора, движущих рынок

Партнер Goldman Sachs Bobby Molavi отметил, что неопределённость регулирования искусственного интеллекта, рост цен на нефть выше 100 долларов, доходность государственных облигаций США выше 5% и усиление разногласий в политике ФРС одновременно увеличивают риски инфляции и процентных ставок, что оказывает давление на ранее доминировавшие сделки с искусственным интеллектом и тенденциями. Капитал перемещается в сегменты программного обеспечения, защитные и энергетические сектора, и внутренняя переоценка рынка ускоряется.

华尔街见闻2026/09/16 15:06

В среду Палата представителей США намерена провести голосование по новым правилам использования электроэнергии: требования к дата-центрам покрывать дополнительные расходы на электроэнергию, направлено против технологических гигантов, перекладывающих стоимость электричества.

Ожидается, что Палата представителей США проголосует уже в среду по двухпартийному законопроекту, направленному на сдерживание повышения цен на электроэнергию, связанного с расширением дата-центров, поддерживающих искусственный интеллект.

智通财经2026/09/16 12:31
В среду Палата представителей США намерена провести голосование по новым правилам использования электроэнергии: требования к дата-центрам покрывать дополнительные расходы на электроэнергию, направлено против технологических гигантов, перекладывающих стоимость электричества.