Крипто-хакеры т еперь используют Ethereum смарт-контракты для маскировки вредоносных нагрузок
Ethereum стал новой ареной для атак на цепочку поставок программного обеспечения.
Исследователи из ReversingLabs на этой неделе обнаружили два вредоносных пакета NPM, которые использовали смарт-контракты Ethereum для сокрытия вредоносного кода, что позволяло вредоносному ПО обходить традиционные проверки безопасности.
NPM — это менеджер пакетов для среды выполнения Node.js и считается крупнейшим в мире реестром программного обеспечения, где разработчики могут получать доступ к коду и делиться им, способствуя созданию миллионов программных продуктов.
Пакеты “colortoolsv2” и “mimelib2” были загружены в широко используемый репозиторий Node Package Manager в июле. На первый взгляд они казались простыми утилитами, но на практике использовали блокчейн Ethereum для получения скрытых URL-адресов, которые направляли скомпрометированные системы на загрузку вредоносного ПО второго этапа.
Встраивая эти команды в смарт-контракт, злоумышленники маскировали свою активность под легитимный блокчейн-трафик, что затрудняло обнаружение.
«Мы не сталкивались с этим ранее», — сказала исследователь ReversingLabs Lucija Valentić в своем отчете. — «Это подчеркивает быструю эволюцию стратегий уклонения от обнаружения со стороны злоумышленников, которые атакуют open source-репозитории и разработчиков».
Этот метод основан на старых приемах. Ранее для размещения вредоносных ссылок использовались доверенные сервисы, такие как GitHub Gists, Google Drive или OneDrive. Используя вместо этого смарт-контракты Ethereum, злоумышленники добавили крипто-оттенок к уже опасной тактике атаки на цепочку поставок.
Этот инцидент является частью более широкой кампании. ReversingLabs обнаружила пакеты, связанные с поддельными репозиториями GitHub, которые выдавали себя за cryptocurrency trading bots. Эти репозитории были наполнены фальшивыми коммитами, поддельными учетными записями пользователей и завышенным количеством звезд, чтобы выглядеть легитимно.
Разработчики, которые загружали этот код, рисковали импортировать вредоносное ПО, не подозревая об этом.
Риски для цепочки поставок в open-source криптоинструментах не новы. В прошлом году исследователи выявили более 20 вредоносных кампаний, нацеленных на разработчиков через такие репозитории, как npm и PyPI.
Многие из них были направлены на кражу учетных данных кошельков или установку криптомайнеров. Но использование смарт-контрактов Ethereum в качестве механизма доставки показывает, что противники быстро адаптируются, чтобы сливаться с экосистемой блокчейна.
Вывод для разработчиков: популярные коммиты или активные мейнтейнеры могут быть подделаны, и даже на первый взгляд безобидные пакеты могут содержать скрытые вредоносные нагрузки.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Европейские акции пережили крупнейшее падение за два месяца! Рост цен на нефть выше ста долларов вызывает тревогу по поводу инфляции, рынки делают ставку на четыре повышения ставок Европейским и Британским центральными банками.
Европейский индекс Stoxx 600 в среду закрылся снижением на 1,41%, что стало самым крупным однодневным падением с июля. На фоне повторного превышения Brent отметки в 100 долларов трейдеры делают ставку на то, что Европейский центральный банк и Банк Англии повысят ставки примерно на 90 базисных пунктов каждый до 2027 года. Доходность двухлетних немецких облигаций в среду поднималась до 3,08%, что стало максимумом с июня 2024 года. Однако ряд аналитиков предупреждают, что текущее ценообразование повышения ставок может быть чрезмерным: сейчас отсутствуют доказательства широкого распространения инфляции, а нисходящие риски для экономики еврозоны будут ограничивать возможности повышения ставок центробанками.

Ставки на отдельные акции по часам: эволюция левередж-ETF на Уолл-стрит
Defiance ETFs подали заявку в SEC на запуск фондов с левереджем, которые будут пересматриваться каждый час и ребалансироваться шесть раз в день, сокращая целевой период доходности с «дня» до «часа». Этот продукт предоставляет активным трейдерам более тонкие инструменты для внутридневной торговли, но частое начисление сложных процентов будет одновременно усиливать как прибыль, так и убытки, увеличивая волатильность. На фоне ужесточения контроля над левередж-ETF со стороны мировых регуляторов остается значительная неопределенность в отношении того, получит ли этот продукт одобрение.
