Cointime

Download App
iOS & Android

レポート:ハッカーはイーサリアムのスマートコントラクトを利用して悪意のあるコードを隠蔽している

セキュリティ企業ReversingLabsの最近のレポートによると、ハッカーが革新的な戦術を用いてイーサリアムのスマートコントラクトを悪用し、npmパッケージ内に悪意のある命令を隠蔽していることが明らかになりました。今年7月には、「colortoolsv2」と「mimelib2」という2つの悪意のあるパッケージが登場しました。これらのパッケージは、コードに直接リンクをハードコーディングするのではなく、イーサリアムコントラクトから次の攻撃段階の命令を照会するため、検出と削除が著しく困難です。また、攻撃者は偽の暗号通貨をテーマにしたGitHubリポジトリを作成し、星評価やコミットログの自動生成を偽装することで信頼性を高め、開発者にこれらの依存関係を追加させようとしていました。

コメント

全てのコメント

Recommended for you