Segundo a notícia da TechFlow, em 4 de setembro, o The Block relatou que a empresa de segurança ReversingLabs divulgou um novo relatório mostrando que hackers estão utilizando métodos inovadores para esconder instruções maliciosas em pacotes npm através de contratos inteligentes Ethereum. Dois pacotes maliciosos chamados "colortoolsv2" e "mimelib2" surgiram em julho deste ano, obtendo as instruções de ataque da próxima fase através da consulta a contratos Ethereum, em vez de codificar diretamente o enlace no código, aumentando significativamente a dificuldade de detecção e remoção.



Os atacantes também criaram repositórios GitHub com o tema de criptomoeda falsos, aumentando a credibilidade através de estrelas forjadas e registros de submissão gerados automaticamente, induzindo os desenvolvedores a adicionar essas dependências.
ETH-0.03%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 1
  • Repostar
  • Compartilhar
Comentário
0/400
Flowergirl34vip
· 09-05 05:45
devemos manter ou vender
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)