DeepFlowTech

深潮 TechFlow のニュースによると、9月4日にThe Blockが報告したところによれば、セキュリティ会社ReversingLabsの最新レポートが示すところでは、ハッカーは革新的な手段を用いて、イーサリアムのスマートコントラクトを利用してnpmパッケージ内に悪意のある命令を隠蔽しています。今年7月に登場した"colortoolsv2"と"mimelib2"という2つの悪意のあるパッケージは、次の段階の攻撃命令を取得するためにイーサリアムの契約を照会し、コード内にリンクをハードコーディングするのではなく、検出と削除の難易度を大幅に増加させています。
攻撃者は偽の暗号通貨テーマのGitHubリポジトリを作成し、偽のスターと自動生成されたコミット履歴で信頼性を高め、開発者にこれらの依存関係を追加するよう誘導しました。
攻撃者は偽の暗号通貨テーマのGitHubリポジトリを作成し、偽のスターと自動生成されたコミット履歴で信頼性を高め、開発者にこれらの依存関係を追加するよう誘導しました。
ETH0.83%