以太坊(ETH)潜藏风险曝光:黑客利用智能合约隐藏恶意软件
近期以太坊(ETH)虽成为加密货币市场焦点,但研究人员揭露了其背后潜藏的危险。据CoinDesk报道,安全公司ReversingLabs发现黑客已找到通过以太坊智能合约隐藏恶意软件的新手段。
新型攻击手法曝光
ReversingLabs研究团队发现两个恶意NPM软件包"colortoolsv2"和"mimelib2",它们通过以太坊智能合约隐藏恶意代码,使恶意软件能绕过传统安全检测。研究人员Lucija Valentić在报告中指出,这些软件包已于7月上传至广泛使用的Node包管理器仓库。
攻击机制解析
Valentić解释道:"这些软件包表面看似普通工具,实则利用以太坊区块链劫持隐藏URL,诱导受感染系统下载第二阶段恶意程序。攻击者将指令嵌入智能合约,使其活动伪装成合法的区块链流量,大幅增加检测难度。这种手法是我们前所未见的。"
研究人员特别强调:"最新颖之处在于利用以太坊智能合约托管含恶意脚本的URL,以下载第二阶段恶意软件。"
本文不构成投资建议