Nomic 基金会开发的 Hardhat 是一个重要的以太坊工具,它允许使用可定制插件简化智能合约和去中心化应用 (dApp) 的开发。
Socket 研究人员报告了一起针对 Nomic 基金会和 Hardhat 平台的供应链攻击,攻击者利用恶意 npm 包窃取私钥和配置详细信息等关键数据。专家们已经识别出二十个冒充 Hardhat 开发环境的恶意软件包。此次攻击仍在继续,恶意软件包的总下载量已超过一千次。“此次持续的攻击通过冒充合法插件的恶意 npm 包,针对 Nomic 基金会、Hardhat 及其关联插件。攻击导致识别出由三个主要作者发布的 20 个恶意软件包,其中下载次数最多的软件包 @nomicsfoundation/sdk-test,累计下载量达 1092 次。”Socket 发布的报告中写道。
影响包括开发环境受损、生产系统中可能存在后门以及资金损失。此次攻击背后的威胁行为者模仿了合法软件包和组织的名称,以诱骗开发者使用它们。攻击者从 Hardhat 中窃取敏感数据(如助记词和私钥),用 AES 加密,然后将其泄露到他们控制的端点。攻击始于安装受感染的软件包。这些软件包利用 Hardhat 运行时环境中的函数(如 hreInit() 和 hreConfig())来收集敏感详细信息,例如私钥、助记词和配置文件。收集到的数据被传输到攻击者控制的端点,利用硬编码密钥和以太坊地址来简化数据泄露。
此次攻击凸显了在使用开源软件包时保持警惕的必要性。开发人员应该采用更严格的审计工具来检测和防止此类攻击。该报告提供了 Socket 发现的恶意软件包列表以及入侵指标 (IOC)。
原文始发于微信公众号(黑猫安全):恶意 npm 包瞄准以太坊开发者
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
https://cn-sec.com/archives/3599925.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论