国产98在线 | 传媒麻豆,久久―日本道色综合久久,久久久精品久久久久久久久久久,国产成人精品免费久久久久,五月综合色婷婷影院在线观看,久久久亚洲精品视频

  • 虎科技 - 領先的互聯網科技媒體

以太坊開發工具Hardhat遭假冒,20個惡意npm包竊取開發者敏感信息

   時間:2025-01-04 15:08 來源:ITBEAR作者:陸辰風

近期,科技安全領域迎來了一起令人矚目的安全事件。據bleepingcomputer報道,網絡犯罪分子通過偽裝成以太坊開發必備工具Hardhat的惡意軟件包,成功竊取了大量開發者的私鑰及敏感數據。

Hardhat,作為由Nomic基金會維護的以太坊開發環境,其在智能合約、去中心化應用(dApps)的開發、測試及部署中扮演著至關重要的角色。該工具深受區塊鏈軟件開發者、金融科技公司、初創企業及教育機構的青睞。

這些用戶習慣于通過npm(Node Package Manager),這一Java生態系統中不可或缺的工具,來獲取項目所需的組件。npm不僅幫助開發者輕松管理依賴項、庫和模塊,還極大提升了開發效率。

然而,正是這一便捷的獲取途徑,成為了不法分子實施攻擊的突破口。攻擊者在npm上建立了三個惡意賬戶,并上傳了多達20個旨在竊取信息的軟件包。這些軟件包通過“域名搶注”的伎倆,巧妙模仿合法軟件包的名稱,誘使用戶在不知不覺中安裝了它們。據統計,這些惡意軟件包的總下載量已逾千次。

以下是Socket分享的16個惡意程序包的名稱,它們分別是:nomicsfoundations、@nomisfoundation/hardhat-configure、installedpackagepublish、@nomisfoundation/hardhat-config、@monicfoundation/hardhat-config、@nomicsfoundation/sdk-test、@nomicsfoundation/hardhat-config(重復)、@nomicsfoundation/web3-sdk、@nomicsfoundation/sdk-test1、@nomicfoundations/hardhat-config、crypto-nodes-validator、solana-validator、node-validators、hardhat-deploy-others、hardhat-gas-optimizer以及solidity-comments-extractors。

一旦用戶安裝了這些惡意軟件包,其內部的代碼便會悄無聲息地收集Hardhat的私鑰、配置文件及助記詞(用于訪問以太坊錢包的密鑰)。隨后,這些敏感信息會被硬編碼的AES密鑰加密,并發送至攻擊者控制的服務器。

Socket公司對此進行了詳細解釋:“這些惡意軟件包利用了Hardhat運行時環境中的hreInit和hreConfig等函數,大肆收集私鑰、助記詞及配置文件等敏感信息。收集到的數據通過硬編碼的密鑰和以太坊地址,被悄無聲息地傳輸至攻擊者控制的端點。”

 
 
更多>同類內容
推薦圖文
推薦內容
點擊排行
 
智快科技微信賬號
ITBear微信賬號

微信掃一掃
加微信拉群
電動汽車群
科技數碼群

主站蜘蛛池模板: 四虎在线最新永久免费播放 | 日韩精品久久久久久 | 亚洲欧美日韩综合精品网 | 波多野结衣视频免费观看 | 亚洲 成人 欧美 自拍 | 自拍偷拍首页 | 国产aⅴ精品一区二区三区久久 | 国产成人一区二区三区视频免费 | 香蕉在线影院 | 亚洲国产欧美国产综合一区 | 精品免费久久久久久影院 | 麻豆网站在线 | 久久免费视频精品 | 在线看片免费人成视久网下载 | 久久91精品久久久久久水蜜桃 | 亚洲午夜在线视频 | 免费在线一区二区三区 | 国产成人精品日本亚洲网址 | 虎虎影院| 久热精品在线 | 福利视频免费观看 | 羞羞视频免费网站在线 | 九月丁香婷婷亚洲综合色 | 狠狠丁香激情久久综合 | 欧美精品国产综合久久 | 亚洲精品视频在线 | 亚洲一区 中文字幕 久久 | 深爱激情小说网 | 亚洲精品在线电影 | 久久人人插 | 欧美乱妇高清无乱码在线观看 | 亚洲视频精品在线 | 亚洲视频二区 | 中文字幕一区久久久久 | 伊人网在线免费视频 | 久久精品波多野结衣 | 亚洲国产在| 精品久久久久久免费影院 | 亚洲乱码国产乱码精品精98 | 羞羞色院91精品网站 | 激情四射五月天 |