K線
數據鏈上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
語言
  • 简体中文
  • 繁体中文
  • English
全球行情資料應用程式領跑者,致力於更有效率地提供有價值的資訊。

功能

  • 即時行情
  • 特色功能
  • AI網格

服務

  • 資訊內容
  • 開放數據(API)
  • 機構服務

軟體下載

  • PC版
  • Android版
  • iOS版

聯絡我們

  • 聊天室
  • 商務信箱
  • 官方信箱
  • 官方驗證通道

加入社區

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|舊版

什么是 EtherHiding?谷歌发现智能合约中嵌入窃取加密货币代码的恶意软件

CN
Cointelegraph中文
關注
5 個月前
AI 總結,5秒速覽全文

据谷歌威胁情报组消息,朝鲜黑客已采用一种新型攻击手法,将窃取加密货币和敏感信息的恶意代码嵌入公共区块链网络的智能合约内。


谷歌指出,这项名为“EtherHiding”的技术于2023年出现,通常结合社会工程学手段使用,例如通过虚假招聘信息、高端访谈联系受害者,引导用户访问恶意网站或链接。


黑客会用加载脚本控制合法网站地址,并将JavaScript代码嵌入其中。当用户与受感染网站进行交互时,智能合约中的另一组恶意代码就会被触发,从而窃取资金和数据。


谷歌研究人员表示,受感染网站会通过“只读调用”与区块链网络通信,这不会在账本上生成交易,有助于攻击者规避检测并节省交易费用。


报告强调,加密货币社区需保持警觉,防范常见的诈骗和攻击手法,保护个人和机构的资金及信息安全。


谷歌表示,威胁者会设立虚假公司、招聘机构和虚假个人资料,专门针对软件及加密货币开发者发布虚假招聘信息。


在初步接触后,攻击者会将交流转至Discord或Telegram等消息平台,并让受害者参加就业测试或完成编程任务。


谷歌威胁情报组表示,攻击的核心发生在技术评估阶段。在此阶段,受害者通常会被要求从GitHub等在线代码库下载恶意负载,恶意负载即存储于此。


在其他情况下,攻击者会诱导受害者进入视频通话,展示伪造的错误提示,要求下载补丁以修复错误。该补丁同样携带恶意代码。


恶意软件安装后,攻击者会部署第二阶段的JavaScript恶意程序“JADESNOW”,用于窃取敏感数据。


谷歌警告称,对于高价值目标,攻击者有时还会实施第三阶段攻击,实现对被感染设备及其网络连接系统的长期访问。


相关推荐:从返佣到合约积分:加密交易激励机制的下一站


原文: 《 什么是 EtherHiding?谷歌发现智能合约中嵌入窃取加密货币代码的恶意软件 》

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

OKX 活期简单赚币,让你的链上黄金生生不息
广告
|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

Cointelegraph中文的精選文章

3 個月前
美国金融市场在DTCC代币化获批之际“准备上链”
3 個月前
比特币(BTC)优先,全面扩展加密资产:深入解析阿联酋分层式数字资产战略
3 個月前
Upbit 黑客事件使币安的紧急冻结政策受到审查
查看更多

目錄

|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

相關文章

avatar
avatarcoindesk
13 分鐘前
超越国库券:OpenEden推出代币化高收益公司债券
avatar
avatarbitcoin.com
26 分鐘前
Bitget通过Bitget卡在亚太地区将加密货币引入日常消费
avatar
avatarcoindesk
34 分鐘前
Metaplanet 收购 5,075 个比特币,跃升为第三大比特币国库公司
avatar
avatarbitcoin.com
58 分鐘前
澳大利亚要求所有本地加密货币交易所获取金融服务许可证
avatar
avatarbitcoin.com
1 小時前
Kick 联合拥有者 Trainwreckstv 在流媒体回归后消耗了 1000 万美元:‘我经历过的最糟糕的’
APP下載
Windows
Mac

X

Telegram

Facebook

Reddit

複製鏈接