国产98在线 | 传媒麻豆,久久―日本道色综合久久,久久久精品久久久久久久久久久,国产成人精品免费久久久久,五月综合色婷婷影院在线观看,久久久亚洲精品视频

  • 虎科技 - 領先的互聯網科技媒體

以太坊開發工具Hardhat遭假冒,20個惡意npm包竊取開發者敏感信息

   時間:2025-01-04 15:08 來源:ITBEAR作者:陸辰風

近期,科技安全領域迎來了一起令人矚目的安全事件。據bleepingcomputer報道,網絡犯罪分子通過偽裝成以太坊開發必備工具Hardhat的惡意軟件包,成功竊取了大量開發者的私鑰及敏感數據。

Hardhat,作為由Nomic基金會維護的以太坊開發環境,其在智能合約、去中心化應用(dApps)的開發、測試及部署中扮演著至關重要的角色。該工具深受區塊鏈軟件開發者、金融科技公司、初創企業及教育機構的青睞。

這些用戶習慣于通過npm(Node Package Manager),這一Java生態系統中不可或缺的工具,來獲取項目所需的組件。npm不僅幫助開發者輕松管理依賴項、庫和模塊,還極大提升了開發效率。

然而,正是這一便捷的獲取途徑,成為了不法分子實施攻擊的突破口。攻擊者在npm上建立了三個惡意賬戶,并上傳了多達20個旨在竊取信息的軟件包。這些軟件包通過“域名搶注”的伎倆,巧妙模仿合法軟件包的名稱,誘使用戶在不知不覺中安裝了它們。據統計,這些惡意軟件包的總下載量已逾千次。

以下是Socket分享的16個惡意程序包的名稱,它們分別是:nomicsfoundations、@nomisfoundation/hardhat-configure、installedpackagepublish、@nomisfoundation/hardhat-config、@monicfoundation/hardhat-config、@nomicsfoundation/sdk-test、@nomicsfoundation/hardhat-config(重復)、@nomicsfoundation/web3-sdk、@nomicsfoundation/sdk-test1、@nomicfoundations/hardhat-config、crypto-nodes-validator、solana-validator、node-validators、hardhat-deploy-others、hardhat-gas-optimizer以及solidity-comments-extractors。

一旦用戶安裝了這些惡意軟件包,其內部的代碼便會悄無聲息地收集Hardhat的私鑰、配置文件及助記詞(用于訪問以太坊錢包的密鑰)。隨后,這些敏感信息會被硬編碼的AES密鑰加密,并發送至攻擊者控制的服務器。

Socket公司對此進行了詳細解釋:“這些惡意軟件包利用了Hardhat運行時環境中的hreInit和hreConfig等函數,大肆收集私鑰、助記詞及配置文件等敏感信息。收集到的數據通過硬編碼的密鑰和以太坊地址,被悄無聲息地傳輸至攻擊者控制的端點。”

 
 
更多>同類內容
推薦圖文
推薦內容
點擊排行
 
智快科技微信賬號
ITBear微信賬號

微信掃一掃
加微信拉群
電動汽車群
科技數碼群

主站蜘蛛池模板: 成人欧美一区二区三区视频xxx | 精品久久久久久中文字幕欧美 | 九九影视网 | 亚洲精品视频在线免费 | 国产精品男人的天堂 | 男人天堂综合 | 国产成人亚洲综合一区 | 国产免费色视频 | 色五丁香| 亚洲不卡av不卡一区二区 | 五月婷婷六月丁香在线 | 羞羞视频官网 | 精品久久综合一区二区 | 国产高清色视频免费看的网址 | 亚洲成av人在线视 | 免费观看男女羞羞的视频网站 | 久久久久青草 | 偷自拍第一页 | 国产精品视频网址 | 国产精品一区久久 | 在线国产中文字幕 | 亚洲精品一二三四 | 国产精品久久一区二区三区 | 国产成人精品三区 | 伊人网成人 | 亚洲电影免费看 | 一本岛一区在线观看不卡 | 六月色丁香 | 在线免费黄视频 | 亚洲男人天堂2020 | 欧美福利在线播放 | 欧美日韩在线播放成人 | 亚洲国产天堂久久综合2261144 | 欧美日韩v | 国产深夜福利 | 中文字幕精品视频在线 | 亚州无吗| 亚洲阿v天堂最新版2021 | 久久综合久久综合久久综合 | 亚洲视频日韩视频 | 亚洲五月花 |