هکرها بدافزارهای npm را از طریق قراردادهای اتریوم هدایت میکنند تا کشف و حذف آنها دشوارتر شود. در جولای ۲۰۲۵ دو پکیج مخرب (colortoolsv2 و mimelib2) شناسایی شد که URL مرحله دوم را از قرارداد میگرفتند. این روش یادآور کمپین ۲۰۲۴ است که صدها پکیج آلوده منتشر شده بود.
روش دفاع: غیرفعال کردن اسکریپتها در نصب npm، بررسی دقیق پکیجها، بلاک کردن IOCs و مانیتورینگ ارتباطات مبتنی بر ethers.js.
ثبت نظر