2025年7月,ReversingLabs研究人员披露黑客利用以太坊智能合约发起供应链攻击,在npm和GitHub代码库中植入恶意负载。该事件凸显了攻击者不断演变的规避技术,在未直接影响以太坊或更广泛加密货币市场的情况下,强调了开源生态系统安全的重要性。
黑客通过以太坊智能合约锁定开发者
近期黑客针对开发者发起精密攻击,通过区块链基础设施嵌入恶意指令来利用以太坊智能合约。该事件标志着攻击者利用不可篡改的智能合约进行指令操作,使软件供应链安全问题出现新变局。
以太坊充当混淆层:未造成直接财务损失
以太坊区块链在此次事件中被用作混淆层,未报告直接财务损失。GitHub和npm迅速移除了恶意代码库,重点在于保障供应链安全而非协议层漏洞。这反映出攻击策略的转变,引发对软件供应链安全的新忧虑。
"以太隐藏"技术升级重现
利用区块链进行隐蔽命令控制(C2)的"以太隐藏"技术与本次事件存在相似性。此前攻击多采用直接在软件包嵌入恶意脚本的方式,而本次事件展示了更高级的隐蔽手段。
行业专家警告称,若该趋势持续,缺乏完善供应链防护措施的开发者将面临更高风险。这预示着未来需要采用模块化检测策略来应对开源环境中不断演变的威胁。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注