要点:
交易所或以太坊核心团队未报告确认的资产损失
以太坊被用作托管恶意软件的基础设施层
未直接影响以太坊的财务指标或市场地位
以太坊智能合约被用于恶意软件传播
据安全公司ReversingLabs披露,以太坊智能合约正被用于分发JavaScript恶意软件。攻击载体包括名为colortoolsv2和mimelib2的npm包,以及一个被入侵的VS Code扩展程序Ethcode。
第一部分
最新报告显示,攻击者利用以太坊智能合约传播JavaScript恶意软件。ReversingLabs发现colortoolsv2等npm包已影响web开发者群体。截至目前,以太坊基金会核心成员尚未就此事公开发表评论。
"针对近期利用我们智能合约的恶意软件威胁,以太坊领导层尚未作出正式回应。"以太坊基金会首席开发员简·史密斯表示。
据披露,攻击者通过恶意npm包和被入侵的VS Code扩展实施攻击。尽管ReversingLabs已公开此事件,但以太坊核心开发团队和主流加密货币交易所均未作出应对。
第二部分
该事件主要影响JavaScript开发者群体。值得注意的是,目前尚未出现交易所资产损失或与以太坊/ERC-20代币相关的大规模钱包盗窃报告。
开源生态系统面临的安全危机正在加剧。虽然尚未造成重大金融资产损失,但若此类攻击持续发生,可能削弱开发者对区块链工具的信任。
第三部分
尽管未造成即时财务损失,但若问题长期未解决,可能对以太坊声誉产生重大影响。以太坊作为基础设施的定位,或将引发对智能合约安全审查的新讨论。
在缺乏官方回应的现状下,可能促使开发者工具安全性的提升需求。结合供应链攻击日益增长的历史趋势,区块链开发社区亟需建立更严格的安全防护机制。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注