8
安全公司ReversingLabs最新研究揭示,黑客正通过以太坊智能合约实施新型攻击手法,将恶意指令隐藏于npm包中。监测显示,"colortoolsv2"和"mimelib2"两款恶意包自7月起活跃,其通过动态查询链上合约获取后续攻击指令,替代传统硬编码方式,导致威胁检测与清除难度显著上升。攻击者同步构建虚假加密货币主题GitHub仓库,利用伪造星标数及自动生成的提交记录增强伪装可信度,进而诱导开发者引入恶意依赖项。