امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

هاكر كوريا الشمالية استخدموا أساليب جديدة🚨 الآن هم يقومون بإدخال الشيفرات الضارة مباشرة في العقود الذكية على Ethereum وBNB Chain، مستفيدين من خاصية عدم قابليتها للتغيير في البلوكتشين ك"خادم دائم". مجموعة معلومات التهديد من Google أطلقت عليها اسم "EtherHiding" — أي استخدام التخزين داخل السلسلة لتجنب الكشف، وبمجرد إدخالها داخل السلسلة، يصبح من الصعب إزالتها.



الخطة هي كما يلي: أولاً، يتم اختراق موقع WordPress الخاص بك، ثم يتم زرع بضع أسطر من كود JS، وعندما يزور المستخدم، سيتصل هذا الـ loader سراً بالبلوكتشين لتنزيل البرنامج الضار الحقيقي. نظرًا لأن التفاعل يحدث داخل السلسلة، فإن هناك القليل من الآثار، والتكلفة منخفضة.

تتبع Google أول حالة في سبتمبر 2023 (نشاط CLEARFAKE)، وهم لا يزالون في مرحلة التجريب الآن. حذر الباحثون: إذا تم دمج الأتمتة الذكية، ستزداد صعوبة الكشف بشكل متسارع.

هاكر كوريا الشمالية سرقوا هذا العام 1.5 مليار دولار من الأصول المشفرة، وتوجهت هذه الأموال مباشرة إلى برنامج الأسلحة النووية والتهرب من العقوبات. نصيحة أمان: قم بتعطيل تحميل السكريبتات المشبوهة، وتفعيل قائمة السكريبتات البيضاء، وإجراء تدقيق دوري لكود الموقع. بالنسبة لمطوري داخل السلسلة، يجب الانتباه إلى الحمولات الخبيثة في العقود.
ETH5.62%
BNB3.26%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.48Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.51Kعدد الحائزين:3
    0.09%
  • القيمة السوقية:$3.54Kعدد الحائزين:2
    0.09%
  • القيمة السوقية:$3.53Kعدد الحائزين:3
    0.19%
  • القيمة السوقية:$3.53Kعدد الحائزين:2
    0.09%
  • تثبيت