تقرير: قراصنة يستغلون عقود Ethereum الذكية لإخفاء الشيفرات الخبيثة
أفادت Jinse Finance أن شركة الأمن ReversingLabs أصدرت تقريرًا حديثًا يُظهر أن القراصنة يستخدمون أساليب مبتكرة، حيث يستغلون العقود الذكية على Ethereum لإخفاء أوامر خبيثة داخل حزم npm. ظهرت حزمتان خبيثتان باسم "colortoolsv2" و"mimelib2" في يوليو من هذا العام، حيث تقومان بجلب أوامر الهجوم التالية من خلال الاستعلام عن عقود Ethereum بدلاً من تضمين الروابط مباشرة في الشيفرة، مما يزيد بشكل كبير من صعوبة اكتشافها وإزالتها. كما أن المهاجمين أنشأوا مستودعات GitHub مزيفة بمواضيع تتعلق بالعملات المشفرة، وقاموا بتزوير عدد النجوم وسجلات الالتزام التي تم إنشاؤها تلقائيًا لتعزيز المصداقية، مما يدفع المطورين إلى إضافة هذه الاعتمادات.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
أعلنت THORChain أن كمية رموز RUNE التي تم حرقها تجاوزت مليون رمز
منصة التداول اللامركزية للعقود Sun Wukong قد توسعت الآن إلى Ethereum وBNB Chain وArbitrum
أنسم: لا أرى حالياً أي مؤشرات على سوق صاعدة، بل ألاحظ فقط نهاية الزخم وتراجع الأسعار.
تدرس وكالة الخدمات المالية اليابانية رفع الحظر عن استثمار البنوك في العملات الرقمية
Trending news
المزيدأسعار العملات المشفرة
المزيد








