Menurut berita dari Deep Tide TechFlow pada 4 September, laporan terbaru dari perusahaan keamanan ReversingLabs menunjukkan bahwa hacker menggunakan metode inovatif untuk menyembunyikan perintah berbahaya dalam paket npm dengan menggunakan smart contract Ethereum. Dua paket berbahaya yang bernama "colortoolsv2" dan "mimelib2" muncul pada bulan Juli tahun ini, dengan mendapatkan perintah serangan tahap selanjutnya melalui pencarian kontrak Ethereum, bukan langsung mengkode tautan dalam kode, yang secara signifikan meningkatkan kesulitan deteksi dan penghapusan.



Penyerang juga membuat repositori GitHub bertema cryptocurrency palsu, meningkatkan kredibilitas dengan memalsukan bintang dan catatan komit yang dihasilkan secara otomatis, menggoda pengembang untuk menambahkan ketergantungan ini.
ETH0.81%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 1
  • Posting ulang
  • Bagikan
Komentar
0/400
Flowergirl34vip
· 09-05 05:45
should we hold or jual
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)