ReversingLabs kompānijas pētnieki atklājuši jaunu ļaunprātīgā koda izplatīšanas metodi, kurā Ethereum viedie līgumi tiek izmantoti, lai slēptu komandu un saites piegādi. Saskaņā ar viņu datiem, hakeri ievietoja inficētus pakotnes atklātajos repozitorijos, izmantojot blokķēdes īpatnības, lai apietu standarta kiberdrošības rīkus.
Briesmas draudēja lietotājiem, kuri lejupielādēja ļaunprātīgas pakotnes — colortoolsv2 un mimelib2. Tās tika publicētas 2025. gada jūlijā NPM, lielākajā JavaScript bibliotēku krātuvē. Ļaunprātīgais kods nesaturēja tiešas atsauces uz kontroles serveriem, bet tās saņēma no Ethereum viedajiem līgumiem.
Pēc uzstādīšanas pakotnes pieslēdzās blokķēdei, izvilka serveru adreses un lejupielādēja otro fāzi ļaunprātīgā programmatūra. Šis mehānisms pārvērta parastus viedos līgumus par URL adreses maskēšanas rīku un palīdzēja ļaundariem apiet automātiskās drošības pārbaudes.
Eksperti uzskata, ka blokķēdes tehnoloģiju un sociālās inženierijas apvienojums parāda hakeru izgudrojuma pieaugumu.
Kopumā, saskaņā ar ekspertu un pētnieku informāciju, 2025. gada augustā no hakeru uzbrukumiem radītie zaudējumi industrijā pārsniedza $163 miljons.
#SaveYourCrypto #ProtectYourCrypto