Meme币资讯与知识平台 - 迷因宝 memebao.com

黑客利用以太智能合约隐蔵植入npm恶意包

迷因宝 2025-09-04 19:00:24 3

安全公司ReversingLabs于9月4日披露,黑客正通过以太智能合约技术隐藏植入npm软件包恶意代码,该手法被认为提升攻击隐蔽性。报告显示,今年7月发现的"colortoolsv2"和"mimelib2"恶意软件包采用动态查询以太合约方式获取后续攻击指令,替代传统硬编码链接模式,导致安全检测与清除难度骤增。攻击者同步构建伪装加密主题的GitHub虚拟仓库,利用伪造项目星级及自动生成的提交日志提升伪装可信度,进而误导开发者引入恶意依赖。