BTC $79,350.03 -0.71%
ETH $2,500.06 -0.09%
BNB $741.78 -0.66%
XRP $1.40 -0.15%
SOL $104.18 -1.11%
TRX $0.3347 -0.12%
DOGE $0.0910 +1.02%
ADA $0.2221 +0.27%
BCH $261.70 +2.02%
LINK $12.76 -2.03%
HYPE $85.31 -1.59%
AAVE $132.50 -1.04%
SUI $0.8288 +4.02%
XLM $0.1933 +3.68%
ZEC $1,143.58 -3.36%
BTC $79,350.03 -0.71%
ETH $2,500.06 -0.09%
BNB $741.78 -0.66%
XRP $1.40 -0.15%
SOL $104.18 -1.11%
TRX $0.3347 -0.12%
DOGE $0.0910 +1.02%
ADA $0.2221 +0.27%
BCH $261.70 +2.02%
LINK $12.76 -2.03%
HYPE $85.31 -1.59%
AAVE $132.50 -1.04%
SUI $0.8288 +4.02%
XLM $0.1933 +3.68%
ZEC $1,143.58 -3.36%

駭客利用以太坊智能合約隱藏惡意軟體,繞過安全檢測

2025-09-04 12:04:52

ChainCatcher 消息,据 ReversingLabs 研究人員披露,7 月發布的 NPM 包 "colortoolsv 2" 和 "mimelib 2" 利用以太坊智能合約隱藏惡意 URL,避免安全掃描。這些軟體包作為下載器運行,從智能合約中獲取命令與控制伺服器地址,再下載二階段惡意軟體,使區塊鏈流量看似合法,從而加大檢測難度。

研究指出,這是首次發現以太坊智能合約被用於托管惡意命令 URL,顯示攻擊者在開源倉庫中規避檢測的策略正快速演化。

app_icon
ChainCatcher 與創新者共建Web3世界