黑客技术速览
攻击者正将以太坊智能合约作为恶意软件载体,通过区块链隐藏指令规避安全扫描。恶意NPM包colortoolsv2和mimelib2从区块链获取C2服务器地址,同时利用伪造的GitHub仓库诱导开发者下载受感染代码。
区块链成为新型攻击跳板
网络犯罪分子采用全新攻击方式——将恶意指令嵌入以太坊智能合约,使安全系统检测难度大幅提升。
数字资产合规公司研究人员发现,攻击者已向全球最大JavaScript库集散地NPM存储库上传恶意软件包。
智能合约充当恶意主机
研究员Lucija Valentić指出,7月发布的恶意软件包"colortoolsv2"和"mimelib2"伪装成合法工具。其代码并非直接链接恶意域名,而是从以太坊智能合约获取C2地址,从而绕过常规安全扫描。
安装后,这些软件包会查询区块链获取第二阶段恶意软件下载链接。由于区块链流量通常具有合法性特征,该技术使恶意行为检测更为复杂。
传统攻击的区块链变种
虽然利用智能合约传播恶意软件并非全新手段(朝鲜 Lazarus 组织今年初曾采用类似手法),但最新技术存在显著差异:攻击者不仅将恶意软件隐藏在合约中,更将有效载荷传输的URL直接嵌入以太坊去中心化基础设施。
社交工程幕后推手
这些恶意软件包是针对开发者的GitHub钓鱼行动组成部分。攻击者伪造加密货币交易机器人项目,通过精心设计的提交记录、多个虚假维护账号和专业文档建立可信度,诱使开发者下载受感染软件包。
安全专家统计显示,2024年开源存储库已出现23起加密货币相关恶意活动。最新事件表明,攻击者正将区块链技术与社交工程结合以规避传统安全工具。
威胁不仅限于以太坊生态:4月有伪造Solana交易机器人的GitHub仓库传播凭证窃取软件,另一起攻击则针对流行开源Python库Bitcoinlib。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注