
ReversingLabsの報告によると、ハッカーがイーサリアムのスマートコントラクトに悪意のあるコマンドを埋め込み、侵害されたNPMライブラリや偽のGitHubプロジェクトを介してマルウェアを配布するという新たな攻撃ベクトルが明らかになった。
サイバーセキュリティ企業ReversingLabsによると、ハッカーはイーサリアムのスマートコントラクトを悪用して悪意のあるコマンドをホストし、「colortoolsv2」のような侵害されたNPMパッケージを通じてマルウェアを配布している。この攻撃には、「solana-trading-bot-v2」といった偽のGitHubプロジェクトが関与し、開発者を騙す手口が使われている。この新たなソフトウェアサプライチェーン攻撃の手法は増加傾向にあるトレンドを浮き彫りにし、Global Ledgerのレポートによれば、2025年上半期にハッカーによって盗まれた仮想通貨は30億ドルに上るという。