加密貨幣武器化:惡意npm包利用以太坊智能合約實現隱蔽通信

惡意軟件警報

ReversingLabs研究人員發現兩個惡意npm包利用以太坊(Ethereum)智能合約隱藏并傳播惡意軟件。這兩個名為colortoolsv2和mimelib2的軟件包于2025年7月被識別,展現了開源安全攻防戰中的新戰術。

惡意軟件包偽裝成實用工具

攻擊活動始于7月7日發布的colortoolsv2。該軟件包被npm下架后,攻擊者迅速替換為包含相同惡意代碼的mimelib2。研究人員指出:"這兩個npm包濫用智能合約隱藏惡意指令,在受感染系統上安裝下載器惡意軟件。"

這些軟件包偽裝成實用程序庫,但僅包含實現惡意目的的必要文件。與合法npm工具不同,攻擊者并未著力使其看起來有用,而是通過創建看似可信的GitHub倉庫來營造合法性假象。

智能合約充當隱蔽C2服務器

傳統惡意npm包通常從硬編碼URL獲取第二階段惡意軟件,防御者可通過源代碼審查識別可疑字符串。但ReversingLabs指出:"新手法在于利用以太坊智能合約托管包含惡意指令的URL,以下載第二階段惡意軟件。"

以太坊智能合約——可自動執行的公開去中心化程序——被改造成隱蔽的命令與控制(C2)服務器。通過將惡意指令嵌入智能合約,攻擊者確保其基礎設施比傳統服務器更具彈性且更難摧毀。

報告回顧稱:"早在2023年,我們就觀察到Python包中存在類似行為模式,它們包含指向秘密GitHub代碼片的Base64加密URL,用于執行惡意代碼下載。"智能合約代表了該戰術的最新演進。

GitHub虛假信譽工程

除npm外,攻擊者還在GitHub上投入大量資源實施欺騙。例如solana-trading-bot-v2倉庫看似擁有數千次提交、活躍貢獻者和大量星標的流行加密貨幣交易工具。但研究人員發現:"所有這些細節都是偽造的。"

  • 數十個7月同期創建的賬戶為該倉庫加星和分叉,但大多僅包含"Hi there"的README文件
  • 項目的數千次提交主要由瑣碎文件變更構成,如重復創建和刪除LICENSE文件以模擬持續開發
  • 用戶slunfuedrac被確認為向項目依賴項添加colortoolsv2和mimelib2的賬戶

ethereum-mev-bot-v2、arbitrage-bot和hyperliquid-trading-bot等其他倉庫也采用相同虛假活動模式引誘開發者。

防御門檻被抬高

通過將社會工程(偽造GitHub信譽)與技術創新(以太坊智能合約作為C2)相結合,攻擊者抬高了防御門檻。依賴開源代碼的開發者不能僅憑星標、分叉或提交次數等表面信任信號評估項目。ReversingLabs研究人員警告:"這凸顯了惡意行為者在探測開源倉庫和開發者時,其檢測規避策略正在快速演進。"

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/95656.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/95656.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/95656.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Spring Boot 全局字段處理最佳實踐

在日常開發中,我們總會遇到一些瑣碎但又無處不在的字段處理需求:? 請求處理: 用戶提交的表單,字符串前后帶了多余的空格,需要手動 trim()。? 響應處理: 返回給前端的 BigDecimal 金額,因為精度問題導致JS處理出錯&am…

三坐標測量機在汽車制造行業中的應用

在汽車制造業中,零部件精度決定著整車性能。從發動機活塞的微米級公差,到車身焊接的毫米級間隙,汽車制造“差之毫厘,謬以千里” ,任何細微偏差都可能引發連鎖反應:發動機抖動、異響、油耗飆升,車…

機床夾具設計 +選型

機床夾具設計—第2組(鉆床夾具)仿真組裝視頻_嗶哩嗶哩_bilibili 夾具-商品搜索-怡合達一站式采購平臺 米思米FA標準品電子目錄new 可能要吧這些定位塊單獨用yolo訓練一邊才能搞識別分析 3長條一短銷定位,黃色的用來夾緊 一個面加一短軸一棱…

表格識別技術:通過計算機視覺和OCR,實現非結構化表格向結構化數據的轉換,推動數字化轉型。

在日常工作和生活中,我們無處不在與表格打交道。從財務報表、發票收據,到科研論文中的數據表、醫療報告,表格以其清晰、結構化的方式,承載著大量關鍵信息。然而,當這些表格以紙質或圖片等非結構化形式存在時&#xff0…

Go基礎(②Viper)

Viper 讀取配置創建一個配置文件 config.yamlserver:port: 8080timeout: 30 # 超時時間(秒) database:host: "localhost"user: "root"password: "123456"name: "mydb"然后用 Viper 讀取這個配置,代…

kafka Partition(分區)詳解

一、什么是 PartitionPartition(分區) 是 Kafka Topic(主題) 的最小并行單位。一個 Topic 可以包含多個 Partition,每個 Partition 底層對應一個有序、不可變的消息隊列,消息只會順序追加。Partition 內部消…

中創中間件適配HGDB

文章目錄環境文檔用途詳細信息環境 系統平臺:Microsoft Windows (64-bit) 10 版本:5.6.5 文檔用途 本文章主要介紹中創中間件簡單適配HGDB。 詳細信息 一、數據源配置 1.數據庫準備 (1)安裝HGDB并創建一個名為myhgdb的數據…

服務器內存和普通計算機內存在技術方面有什么區別?

服務器內存和普通計算機內存在技術上的區別,主要體現在為滿足不同工作場景和要求而采用的設計和特性上。下面這個表格匯總了它們的主要技術差異,方便你快速了解: ?技術特性??服務器內存??普通計算機內存??錯誤校驗 (ECC)??支持ECC(…

哪款AI生成PPT工具對職場新人最友好?操作門檻最低的是哪個?

一句話生成專業PPT,職場新人也能輕松做出高質量演示文稿現代職場節奏快,PPT制作已成為必備技能。然而,職場新人常面臨兩大挑戰:缺乏設計經驗,以及需要在有限時間內完成高質量演示。傳統PPT制作耗時費力,需梳…

1.注解的力量:Spring Boot如何用注解重構IoC容器

文章目錄1.1 IoC容器:Spring的智能管家1.2 注解驅動:給管家下指令1.2.1 SpringBootApplication:總管家的聘書1.2.2 組件注解:員工的身份標識1.2.3 Autowired:依賴注入的三種方式1.2.4 Bean注解:手動招聘特殊…

【算法】92.翻轉鏈表Ⅱ--通俗講解

一、題目是啥?一句話說清 給你一個鏈表和兩個整數 left 和 right,反轉從第 left 個節點到第 right 個節點的子鏈表,并返回反轉后的鏈表。其他部分保持不變。 示例: 輸入:head = [1,2,3,4,5], left = 2, right = 4 輸出:[1,4,3,2,5](反轉了從第2到第4個節點) 二、解題…

Nature子刊:新發現!深層腦網絡中發現強迫癥癥狀的神經生物標志物

強迫癥(OCD)是一種令人困擾的精神疾病,患者常常被強迫思維和強迫行為所困擾。例如,有些人會反復洗手,無法控制自己的清潔沖動;還有些人會不斷檢查門窗是否關好,即便他們已經確認過無數次。這些行…

Onlyoffice集成與AI交互操作指引(Iframe版)

Onlyoffice集成與AI交互操作指引(Iframe版) 本文檔系統介紹了軟件系統集成OnlyOffice實現在線編輯與AI輔助功能的方案。主要內容包括:后端需提供文檔配置信息并實現Callback接口以處理文檔保存;前端通過Vue集成編輯器&#xff0c…

TypeScript 中 keyof、typeof 和 instanceof

在 TypeScript 開發中,keyof、typeof 和 instanceof 是核心的類型操作符和操作符,專門用于提升類型安全、代碼可讀性和維護性。1. keyof 操作符定義和用途:keyof 是一個類型操作符,用于獲取對象類型的所有鍵(屬性名&am…

分布式專題——1.1 Redis單機、主從、哨兵、集群部署

1 Redis 部署 下面演示在 Linux 環境下部署 Redis7。 1.1 單機部署 1.1.1 檢查安裝 gcc 環境Redis 是由 C 語言編寫的,它的運行需要 C 環境,因此我們需要先安裝 gcc; # 關閉防?墻 systemctl stop firewalld.service # 查看防火墻狀態 firewa…

2025年滲透測試面試題總結-54(題目+回答)

安全領域各種資源,學習文檔,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各種好玩的項目及好用的工具,歡迎關注。1、SQL注入的防護方法有哪些? 2、永恒之藍的漏洞原理是什么?怎么做到的? 3、命令…

安卓學習 之 按鈕點擊事件

今天學習安卓應用中的按鈕點擊事件:總結下來在安卓應用中的Button注冊點擊事件的方法主要是以下4種方法,稍后會逐個介紹: 第一種方法:自定義內部類的方法 第二種方法:匿名內部類的方法 第三種方法:當前Acti…

鴻蒙NEXT主題設置指南:應用級與頁面級主題定制詳解

在鴻蒙應用開發中,靈活的主題設置能力是實現個性化用戶體驗的關鍵技術,HarmonyOS NEXT提供了強大而靈活的主題設置功能,讓開發者能夠輕松實現應用級和頁面級的主題定制。在當今追求個性化的時代,用戶希望應用能夠根據自己的喜好呈…

全球汽車氮化鎵技術市場規模將于2031年增長至180.5億美元,2025-2031年復合增長率達94.3%,由Infineon和Navitas驅動

全球汽車氮化鎵技術市場規模將于2031年增長至180.5億美元,2025-2031年復合增長率達94.3%,由Infineon和Navitas驅動汽車氮化鎵技術正從一個有前景的細分市場加速進入主流電力電子領域。根據QYResearch(恒州博智)的《全球汽車GaN技術…

xftp斷網后提示錯誤如何繼續下載?

問題:xftp斷網后提示錯誤如何繼續下載?解決方法:斷網后,先連接上網,然后繼續雙擊右側的那兩個要傳輸的文件,然后會彈出一個覆蓋還是繼續下載(如下圖)的選擇框,選擇繼續下…