K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版

什么是 EtherHiding?谷歌发现智能合约中嵌入窃取加密货币代码的恶意软件

CN
Cointelegraph中文
关注
5个月前
AI 总结,5秒速览全文

据谷歌威胁情报组消息,朝鲜黑客已采用一种新型攻击手法,将窃取加密货币和敏感信息的恶意代码嵌入公共区块链网络的智能合约内。


谷歌指出,这项名为“EtherHiding”的技术于2023年出现,通常结合社会工程学手段使用,例如通过虚假招聘信息、高端访谈联系受害者,引导用户访问恶意网站或链接。


黑客会用加载脚本控制合法网站地址,并将JavaScript代码嵌入其中。当用户与受感染网站进行交互时,智能合约中的另一组恶意代码就会被触发,从而窃取资金和数据。


谷歌研究人员表示,受感染网站会通过“只读调用”与区块链网络通信,这不会在账本上生成交易,有助于攻击者规避检测并节省交易费用。


报告强调,加密货币社区需保持警觉,防范常见的诈骗和攻击手法,保护个人和机构的资金及信息安全。


谷歌表示,威胁者会设立虚假公司、招聘机构和虚假个人资料,专门针对软件及加密货币开发者发布虚假招聘信息。


在初步接触后,攻击者会将交流转至Discord或Telegram等消息平台,并让受害者参加就业测试或完成编程任务。


谷歌威胁情报组表示,攻击的核心发生在技术评估阶段。在此阶段,受害者通常会被要求从GitHub等在线代码库下载恶意负载,恶意负载即存储于此。


在其他情况下,攻击者会诱导受害者进入视频通话,展示伪造的错误提示,要求下载补丁以修复错误。该补丁同样携带恶意代码。


恶意软件安装后,攻击者会部署第二阶段的JavaScript恶意程序“JADESNOW”,用于窃取敏感数据。


谷歌警告称,对于高价值目标,攻击者有时还会实施第三阶段攻击,实现对被感染设备及其网络连接系统的长期访问。


相关推荐:从返佣到合约积分:加密交易激励机制的下一站


原文: 《 什么是 EtherHiding?谷歌发现智能合约中嵌入窃取加密货币代码的恶意软件 》

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

OKX 活期简单赚币,让你的链上黄金生生不息
广告
|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

Cointelegraph中文的精选文章

3个月前
美国金融市场在DTCC代币化获批之际“准备上链”
3个月前
比特币(BTC)优先,全面扩展加密资产:深入解析阿联酋分层式数字资产战略
3个月前
Upbit 黑客事件使币安的紧急冻结政策受到审查
查看更多

目录

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

相关文章

avatar
avatarcoindesk
1分钟前
超越国库券:OpenEden推出代币化高收益公司债券
avatar
avatarbitcoin.com
14分钟前
Bitget通过Bitget卡在亚太地区将加密货币引入日常消费
avatar
avatarcoindesk
22分钟前
Metaplanet 收购 5,075 个比特币,跃升为第三大比特币国库公司
avatar
avatarbitcoin.com
46分钟前
澳大利亚要求所有本地加密货币交易所获取金融服务许可证
avatar
avatarbitcoin.com
1小时前
Kick 联合拥有者 Trainwreckstv 在流媒体回归后消耗了 1000 万美元:‘我经历过的最糟糕的’
APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接