扫码下载 APP
qrCode
更多下载方式
今天不再提醒

朝鲜黑客出了新花样🚨 他们现在直接把恶意代码丢上Ethereum和BNB Chain的智能合约里,利用区块链不可篡改的特性当"永久服务器"。Google威胁情报组起名"EtherHiding"——就是用链上存储来躲避检测,一旦上链基本无法清除。



套路是这样的:先黑你的WordPress网站,植入几行JS代码,用户访问时这段loader会偷偷连上区块链下载真正的恶意程序。由于交互在链下进行,几乎没有痕迹,成本还低。

Google追踪到最早案例在2023年9月(CLEARFAKE活动),现在他们还在试验。研究员警告:如果结合AI自动化,检测难度会指数级上升。

朝鲜黑客今年已经盗走15亿美金的加密资产,这笔钱直接流向核计划和制裁规避。安全建议:禁用可疑脚本下载、启用脚本白名单、定期审计网站代码。对于链上开发者,要留意合约中的恶意payload。
ETH4.58%
BNB1.75%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)