国产98在线 | 传媒麻豆,久久―日本道色综合久久,久久久精品久久久久久久久久久,国产成人精品免费久久久久,五月综合色婷婷影院在线观看,久久久亚洲精品视频

  • 虎科技 - 領先的互聯網科技媒體

以太坊開發工具Hardhat遭假冒,20個惡意npm包竊取開發者敏感信息

   時間:2025-01-04 15:08 來源:ITBEAR作者:陸辰風

近期,科技安全領域迎來了一起令人矚目的安全事件。據bleepingcomputer報道,網絡犯罪分子通過偽裝成以太坊開發必備工具Hardhat的惡意軟件包,成功竊取了大量開發者的私鑰及敏感數據。

Hardhat,作為由Nomic基金會維護的以太坊開發環境,其在智能合約、去中心化應用(dApps)的開發、測試及部署中扮演著至關重要的角色。該工具深受區塊鏈軟件開發者、金融科技公司、初創企業及教育機構的青睞。

這些用戶習慣于通過npm(Node Package Manager),這一Java生態系統中不可或缺的工具,來獲取項目所需的組件。npm不僅幫助開發者輕松管理依賴項、庫和模塊,還極大提升了開發效率。

然而,正是這一便捷的獲取途徑,成為了不法分子實施攻擊的突破口。攻擊者在npm上建立了三個惡意賬戶,并上傳了多達20個旨在竊取信息的軟件包。這些軟件包通過“域名搶注”的伎倆,巧妙模仿合法軟件包的名稱,誘使用戶在不知不覺中安裝了它們。據統計,這些惡意軟件包的總下載量已逾千次。

以下是Socket分享的16個惡意程序包的名稱,它們分別是:nomicsfoundations、@nomisfoundation/hardhat-configure、installedpackagepublish、@nomisfoundation/hardhat-config、@monicfoundation/hardhat-config、@nomicsfoundation/sdk-test、@nomicsfoundation/hardhat-config(重復)、@nomicsfoundation/web3-sdk、@nomicsfoundation/sdk-test1、@nomicfoundations/hardhat-config、crypto-nodes-validator、solana-validator、node-validators、hardhat-deploy-others、hardhat-gas-optimizer以及solidity-comments-extractors。

一旦用戶安裝了這些惡意軟件包,其內部的代碼便會悄無聲息地收集Hardhat的私鑰、配置文件及助記詞(用于訪問以太坊錢包的密鑰)。隨后,這些敏感信息會被硬編碼的AES密鑰加密,并發送至攻擊者控制的服務器。

Socket公司對此進行了詳細解釋:“這些惡意軟件包利用了Hardhat運行時環境中的hreInit和hreConfig等函數,大肆收集私鑰、助記詞及配置文件等敏感信息。收集到的數據通過硬編碼的密鑰和以太坊地址,被悄無聲息地傳輸至攻擊者控制的端點。”

 
 
更多>同類內容
推薦圖文
推薦內容
點擊排行
 
智快科技微信賬號
ITBear微信賬號

微信掃一掃
加微信拉群
電動汽車群
科技數碼群

主站蜘蛛池模板: 久久99精品久久久久久三级 | 国产网址在线 | 久久久久国产成人精品亚洲午夜 | 日韩欧美在线精品 | 五月激情丁香婷婷综合第九 | 永久福利盒子日韩日韩免费看 | 亚洲国产成人久久精品图片 | 亚洲视频观看 | 伊人久久大香 | 正在播放一区二区 | 亚洲最大中文字幕 | 久久这里精品青草免费 | 曰本一区二区 | 国产精品资源在线观看网站 | 国产成人精品三区 | 亚洲视频免费在线 | 老子影院午夜久久亚洲 | 国产在线不卡 | 五月婷婷六月激情 | 四虎在线最新永久免费播放 | 一区二区不卡久久精品 | 久久国内| 在线免费观看色视频 | 精品福利一区 | 亚洲综合久久久久久中文字幕 | 性欧美一区 | 综合久久久久久久 | 亚洲精品第1页 | 国产视频一区在线观看 | 婷婷免费高清视频在线观看 | 亚洲男人天堂网 | 在线一级视频 | 男女视频网站在线观看 | 羞羞视频入口 | 国产精品嫩草影院在线 | 国产一区二区久久久 | 婷婷六月丁香午夜爱爱 | 国产精品久久久久久久久免费观看 | 日韩欧美不卡一区二区三区 | 丁香六月婷婷综合 | 99在线观看视频免费 |