国产98在线 | 传媒麻豆,久久―日本道色综合久久,久久久精品久久久久久久久久久,国产成人精品免费久久久久,五月综合色婷婷影院在线观看,久久久亚洲精品视频

  • 虎科技 - 領先的互聯網科技媒體

以太坊開發工具Hardhat遭假冒,20個惡意npm包竊取開發者敏感信息

   時間:2025-01-04 15:08 來源:ITBEAR作者:陸辰風

近期,科技安全領域迎來了一起令人矚目的安全事件。據bleepingcomputer報道,網絡犯罪分子通過偽裝成以太坊開發必備工具Hardhat的惡意軟件包,成功竊取了大量開發者的私鑰及敏感數據。

Hardhat,作為由Nomic基金會維護的以太坊開發環境,其在智能合約、去中心化應用(dApps)的開發、測試及部署中扮演著至關重要的角色。該工具深受區塊鏈軟件開發者、金融科技公司、初創企業及教育機構的青睞。

這些用戶習慣于通過npm(Node Package Manager),這一Java生態系統中不可或缺的工具,來獲取項目所需的組件。npm不僅幫助開發者輕松管理依賴項、庫和模塊,還極大提升了開發效率。

然而,正是這一便捷的獲取途徑,成為了不法分子實施攻擊的突破口。攻擊者在npm上建立了三個惡意賬戶,并上傳了多達20個旨在竊取信息的軟件包。這些軟件包通過“域名搶注”的伎倆,巧妙模仿合法軟件包的名稱,誘使用戶在不知不覺中安裝了它們。據統計,這些惡意軟件包的總下載量已逾千次。

以下是Socket分享的16個惡意程序包的名稱,它們分別是:nomicsfoundations、@nomisfoundation/hardhat-configure、installedpackagepublish、@nomisfoundation/hardhat-config、@monicfoundation/hardhat-config、@nomicsfoundation/sdk-test、@nomicsfoundation/hardhat-config(重復)、@nomicsfoundation/web3-sdk、@nomicsfoundation/sdk-test1、@nomicfoundations/hardhat-config、crypto-nodes-validator、solana-validator、node-validators、hardhat-deploy-others、hardhat-gas-optimizer以及solidity-comments-extractors。

一旦用戶安裝了這些惡意軟件包,其內部的代碼便會悄無聲息地收集Hardhat的私鑰、配置文件及助記詞(用于訪問以太坊錢包的密鑰)。隨后,這些敏感信息會被硬編碼的AES密鑰加密,并發送至攻擊者控制的服務器。

Socket公司對此進行了詳細解釋:“這些惡意軟件包利用了Hardhat運行時環境中的hreInit和hreConfig等函數,大肆收集私鑰、助記詞及配置文件等敏感信息。收集到的數據通過硬編碼的密鑰和以太坊地址,被悄無聲息地傳輸至攻擊者控制的端點。”

 
 
更多>同類內容
推薦圖文
推薦內容
點擊排行
 
智快科技微信賬號
ITBear微信賬號

微信掃一掃
加微信拉群
電動汽車群
科技數碼群

主站蜘蛛池模板: 欧美日韩国产一区 | www.五月| 九九视频免费精品视频免费 | 久久综合精品国产一区二区三区 | 亚洲毛片网 | 亚洲阿v天堂一区二区三区 日本a在线天堂 | 在线观看国产精品入口 | 国产亚洲欧美一区 | 欧美在线免费看 | 这里只有精品视频在线 | 久久精品国产精品亚洲艾 | 虎虎影院 | 色综合久久一区二区三区 | 国色天香社区在线看免费 | 亚洲欧美在线一区二区 | 亚洲美女高清一区二区三区 | 色婷婷狠狠久久综合五月 | 夜婷婷 | 亚洲日韩欧美一区二区在线 | 在线性视频| 伊人久久五月天综合网 | 久久高清一区二区三区 | 在线看国产视频 | 亚洲天堂第一页 | 成人丁香婷婷 | 亚洲六月丁香色婷婷综合久久 | 国产一区二区精品久久小说 | 亚洲欧美一级久久精品 | 日韩一区二区国色天香 | 亚洲永久在线观看 | 久久er热视频在这里精品 | 性欧美另类老妇高清 | 中文字幕精品视频 | 久久久精品久久久久久 | 激情深爱| 亚洲国产成人久久一区www妖精 | 久精品视频 | 丁香五月天综合缴情网 | 欧美一区亚洲 | 国产成人毛片亚洲精品不卡 | 国产精品久久久久久网站 |