深潮 TechFlow 消息,9 月 4 日,據The Block報道,安全公司ReversingLabs最新報告顯示,黑客正採用創新手段,利用以太坊智能合約隱藏npm包中的惡意指令。兩款名爲"colortoolsv2"和"mimelib2"的惡意包於今年7月出現,通過查詢以太坊合約獲取下一階段攻擊指令,而非直接在代碼中硬編碼連結,大大增加了檢測和移除難度。



攻擊者還創建了虛假的加密貨幣主題GitHub倉庫,通過僞造星標和自動生成的提交記錄來提高可信度,誘導開發者添加這些依賴項。
ETH0.81%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 1
  • 轉發
  • 分享
留言
0/400
Flowergirl34vip
· 09-05 05:45
我们应该死拿还是抛
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)