黑客利用以太坊智能合约隐藏npm包恶意指令

时间:2025-09-04 19:00:05作者:admin分类:滚动快讯浏览:9
9月4日,安全公司ReversingLabs披露新型网络攻击手法:黑客通过以太坊智能合约动态分发npm包恶意代码,其中"colortoolsv2"和"mimelib2"两款恶意包自7月起采用链上合约查询替代传统硬编码指令,显著提升安全检测与清除难度。攻击者同步构建虚假加密货币主题GitHub仓库,利用伪造星标数及自动生成的提交记录伪造项目可信度,诱导开发者引入恶意依赖项。
相关推荐

猜你喜欢