BTC $64,299.97 +2.08%
ETH $1,905.70 +1.40%
BNB $605.19 +0.14%
XRP $1.00 +0.42%
SOL $75.86 +1.25%
TRX $0.3311 -0.11%
DOGE $0.0703 +0.82%
ADA $0.1738 -1.19%
BCH $204.46 +0.56%
LINK $9.51 +1.16%
HYPE $58.73 +2.19%
AAVE $88.19 +2.49%
SUI $0.6758 +0.25%
XLM $0.1574 +0.30%
ZEC $516.73 +5.98%
BTC $64,299.97 +2.08%
ETH $1,905.70 +1.40%
BNB $605.19 +0.14%
XRP $1.00 +0.42%
SOL $75.86 +1.25%
TRX $0.3311 -0.11%
DOGE $0.0703 +0.82%
ADA $0.1738 -1.19%
BCH $204.46 +0.56%
LINK $9.51 +1.16%
HYPE $58.73 +2.19%
AAVE $88.19 +2.49%
SUI $0.6758 +0.25%
XLM $0.1574 +0.30%
ZEC $516.73 +5.98%

駭客利用以太坊智能合約隱藏惡意軟體,繞過安全檢測

2025-09-04 12:04:52

ChainCatcher 消息,据 ReversingLabs 研究人員披露,7 月發布的 NPM 包 "colortoolsv 2" 和 "mimelib 2" 利用以太坊智能合約隱藏惡意 URL,避免安全掃描。這些軟體包作為下載器運行,從智能合約中獲取命令與控制伺服器地址,再下載二階段惡意軟體,使區塊鏈流量看似合法,從而加大檢測難度。

研究指出,這是首次發現以太坊智能合約被用於托管惡意命令 URL,顯示攻擊者在開源倉庫中規避檢測的策略正快速演化。

app_icon
ChainCatcher 與創新者共建Web3世界