ReversingLabs 报告称,黑客利用一种新的攻击向量,将恶意命令嵌入以太坊智能合约,通过受感染的 NPM 库和欺骗性的 GitHub 项目分发恶意软件。
187d ago
据网络安全公司 ReversingLabs 称,黑客正利用以太坊智能合约托管恶意命令,通过 'colortoolsv2' 等受感染的 NPM 包分发恶意软件。该攻击涉及伪造的 GitHub 项目(例如 'solana-trading-bot-v2')以欺骗开发者。这种新的软件供应链攻击方法突显了一个日益增长的趋势,Global Ledger 的一份报告显示,2025 年上半年黑客在加密货币领域窃取了 30 亿美元。