Ethereum стал последним фронтом для атак в цепочке поставок программного обеспечения. Поделиться кодом, который вносит вклад в миллионы программных программ. На первый взгляд они оказались простыми утилитами, но на практике они привлекли блокчейн Ethereum, чтобы получить скрытые URL-адреса, которые направляли скомпрометированные системы для загрузки вредоносного ПО. Исследователь Лючия Валентич сказала в своем отчете. «Он подчеркивает быструю эволюцию стратегий уклонения от обнаружения злонамеренными актерами, которые тролливают репозитории и разработчиков с открытым исходным кодом». В прошлые атаки использовались доверенные сервисы, такие как GitHub Gist, Google Drive или OneDrive для размещения злых ссылок. Используя вместо этого умные контракты Ethereum, злоумышленники добавили крипто-со вкусом...
The post