Хакер
Хакер
Антон Василюк Опубликована сегодня в 12:34

От доверия к кошмару: смарт-контракты Ethereum становятся оружием, разрушающим цепочки ПО

Исследование ReversingLabs: вредоносные команды в смарт-контрактах Ethereum распространяют malware через NPM

Представьте, что ваш любимый инструмент для разработки вдруг становится оружием хакеров. Звучит как сцена из фильма, но это реальность в мире кибербезопасности. Исследователи из ReversingLabs раскрыли новый трюк злоумышленников: они прячут вредоносные команды в смарт-контрактах Ethereum, чтобы обходить системы защиты. Это открытие касается двух библиотек NPM — colortoolsv2 и mimelib2, загруженных в июле 2025 года.

Как злоумышленники маскируют свои атаки

Вместо того чтобы напрямую вставлять вредоносные ссылки в код, хакеры используют смарт-контракты как источник URL-адресов. Это позволяет загружать вредоносную нагрузку второго уровня. Библиотеки состоят всего из пары файлов: скрипт index.js отвечает за извлечение и выполнение команд. Раньше для подобных целей часто выбирали доверенные сервисы, такие как GitHub Gist или Google Drive, но теперь смарт-контракты делают атаки еще хитрее и труднее для обнаружения.

По словам исследовательницы ReversingLabs Луции Валентич:

"Раньше мы такого не видели. Это подчеркивает быструю эволюцию стратегий уклонения от обнаружения злоумышленников, которые троллят репозитории с открытым исходным кодом и разработчиков".

Широкая кампания в GitHub

Эти библиотеки — лишь часть масштабной операции социальной инженерии. На платформе GitHub появились фальшивые проекты, имитирующие популярные инструменты для торговли криптовалютой, например solana-trading-bot-v2.

Репозитории наполняли тысячами бессмысленных изменений в коде, поддельными звездами и аккаунтами-подписчиками, чтобы создать видимость надежности. На самом деле их цель — распространять вредоносные зависимости через NPM.

Значение инцидента и уроки для сообщества

Этот случай вписывается в растущую тенденцию атак на цепочки поставок программного обеспечения. В 2024 году ReversingLabs зафиксировала 23 подобные кампании, многие из которых били по криптосообществу и цифровым кошелькам. Новизна здесь — в использовании смарт-контрактов Ethereum для доставки команд, что усложняет обнаружение.

В рамках исследования были выявлены конкретные хэши вредоносных библиотек и адрес смарт-контракта в сети Ethereum. Эти индикаторы компрометации (IoC) опубликованы для использования специалистами в целях выявления заражений. Это подчеркивает важность регулярных аудитов и мониторинга зависимостей в проектах.

Чтобы защититься, разработчики могут применять следующие меры:

  • проверяйте источники зависимостей перед установкой;
  • используйте инструменты вроде Snyk или Dependabot для сканирования уязвимостей;
  • избегайте установки пакетов из непроверенных репозиториев;
  • регулярно обновляйте смарт-контракты и проводите пентесты.

Этот инцидент напоминает о том, как быстро эволюционируют угрозы в цифровом мире. Оставайтесь бдительными — следующий шаг хакеров может быть еще изобретательнее.

Подписывайтесь на Moneytimes.Ru

Читайте также

Токен WLFI семьи Трампа потерял 60% стоимости сегодня в 14:02

Инвестиции в WLFI: что скрывает падение токена, связанного с семьей Трампа

Токен WLFI семьи Трампа взлетел до $6 млрд, но рухнул на 60% за дни. Что скрывается за хайпом крипты и политическими связями?

Читать полностью »
Поколение Z и миллениалы уменьшают криптоинвестиции в SMSF из-за стоимости жизни сегодня в 13:43

Забавный поворот: как поколение Z и миллениалы стали стариками крипторынка

Несмотря на рост биткоина, австралийцы снижают долю крипты в пенсионных фондах. Эксперты видят в этом зрелость инвесторов и осторожность перед волатильностью.

Читать полностью »
Ripple XRP: киты накопили токены после паузы сегодня в 4:44

Ripple в битве гигантов: 400 млн токенов на кону за три дня

Токен Ripple оказался между давлением долгосрочных продавцов и активным накоплением крупных инвесторов. От этой борьбы зависит дальнейшее движение XRP.

Читать полностью »
Марк Мосс: Metaplanet пережила 12 коррекций с падением акций до 32,4% за 20 дней сегодня в 3:41

Волатильность в четыре цикла за год: биткоин и акции Metaplanet идут разными путями

Акции биткоин-компаний рухнули на 50-80% за 10 недель. Волатильность BTC и внутренние факторы создают двойные риски для BTCTC-инвесторов.

Читать полностью »
Энтони Скарамуччи стал стратегическим консультантом AlphaTON Capital для инвестиций в Toncoin сегодня в 2:35

Digital Asset Treasury AlphaTON привлекает $100 млн для Toncoin при участии экс-советника Трампа

Бывший советник Трампа консультирует компанию, вкладывающую $100 млн в TON. Что это значит для крипторынка и экосистемы Telegram.

Читать полностью »
Хешрейт Riot Platforms и CleanSpark превысил показатели 2024 года сегодня в 1:30

Биткоин-марафон: почему майнеры бьют рекорды, когда сеть усложняется на 45%

В августе 2025 майнеры биткоина бьют рекорды добычи, несмотря на растущую сложность сети. Riot и CleanSpark показывают впечатляющий рост.

Читать полностью »
Эксперты Bitfinex Alpha объяснили снижение биткоина на 13% от исторического максимума сегодня в 0:26

Почему падение биткоина ниже $110 000 стало сигналом для масштабных перемен на крипторынке

Падение биткоина ниже $110 000 и снижение альткоинов заставляют инвесторов искать новые сигналы.

Читать полностью »
Рэй Далио: стейблкоины не угрожают финансовой системе вчера в 23:22

Когда деньги теряют вес: почему криптовалюты становятся новой валютой будущего

Миллиардер Рэй Далио объясняет, почему цифровые активы становятся альтернативой фиатным валютам и рекомендует выделять часть портфеля под биткоин и золото.

Читать полностью »