แฮกเกอร์ใช้ประโยชน์จากสัญญาอัจฉริยะของ Ethereum เพื่อซ่อนมัลแวร์และหลีกเลี่ยงการตรวจจับความปลอดภัย
2ชั่วโมงที่แล้ว
Odaily Planet Daily รายงานว่า นักวิจัยจาก ReversingLabs เปิดเผยว่าแพ็กเกจ NPM "colortoolsv 2" และ "mimelib 2" ซึ่งเปิดตัวในเดือนกรกฎาคม ได้ใช้ประโยชน์จากสัญญาอัจฉริยะ Ethereum เพื่อซ่อน URL ที่เป็นอันตรายและหลีกเลี่ยงการสแกนความปลอดภัย แพ็กเกจเหล่านี้ทำหน้าที่เป็นตัวดาวน์โหลด โดยรับที่อยู่เซิร์ฟเวอร์คำสั่งและควบคุมจากสัญญาอัจฉริยะ แล้วจึงดาวน์โหลดมัลแวร์ระยะที่สอง ทำให้การรับส่งข้อมูลบล็อกเชนดูเหมือนถูกต้องและตรวจจับได้ยากขึ้น งานวิจัยระบุว่านี่เป็นครั้งแรกที่พบว่าสัญญาอัจฉริยะ Ethereum มี URL คำสั่งที่เป็นอันตราย ซึ่งแสดงให้เห็นถึงวิวัฒนาการอย่างรวดเร็วของกลยุทธ์ของผู้โจมตีในการหลบเลี่ยงการตรวจจับในคลังข้อมูลโอเพนซอร์ส (Cointelegraph)
27นาทีที่แล้ว
เกตจะเปิดตัวการซื้อขายแบบจุดของ Union (U)
1ชั่วโมงที่แล้ว
ข่าวเที่ยงดาวเคราะห์ | 4 กันยายน
1ชั่วโมงที่แล้ว
ข่าวเที่ยงดาวเคราะห์ | 4 กันยายน
1ชั่วโมงที่แล้ว
WLFI ร่วงลงต่ำกว่า 0.2 USDT โดยลดลง 9.4% ต่อวัน
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
