Hacker tìm ra cách mới để ẩn phần mềm độc hại trong hợp đồng thông minh Ethereum

Updated: 04/09/2025 at 12:09

Các nhà nghiên cứu an ninh mạng tại ReversingLabs vừa phát hiện hình thức tấn công mới khi kẻ xấu lợi dụng hợp đồng thông minh Ethereum để phát tán phần mềm độc hại. Hai gói mã độc “colortoolsv2” và “mimelib2” được đăng tải trên kho Node Package Manager (NPM) hồi tháng 7, đóng vai trò như công cụ tải xuống, che giấu lệnh độc hại bên trong hợp đồng thông minh. Khi được cài đặt, chúng truy vấn blockchain để lấy địa chỉ máy chủ điều khiển, từ đó tải về phần mềm độc hại giai đoạn hai, khiến việc phát hiện trở nên khó khăn do lưu lượng trông hợp pháp.

Chiến dịch này còn được triển khai qua GitHub, với các kho mã giả mạo bot giao dịch tiền điện tử, tài khoản và tài liệu giả để tạo sự tin cậy. Theo ReversingLabs, năm 2024 đã ghi nhận ít nhất 23 chiến dịch tương tự, cho thấy tội phạm mạng ngày càng tinh vi, kết hợp blockchain với lừa đảo xã hội để vượt qua kiểm soát an ninh.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Dữ liệu từ thị trường phái sinh cho thấy, cùng với đà giảm giá, lượng vị thế bán (short) gia tăng đang củng cố thêm triển vọng tiêu cực của HBAR. Giá HBAR và các ngưỡng thanh lý quan trọng Tại thời điểm viết bài, HBAR đang giảm 6%, giao... ...

Các quỹ ETF Solana giao ngay tiếp tục thu hút mạnh mẽ sự quan tâm của nhà đầu tư, ghi nhận ngày thứ tư liên tiếp có dòng vốn chảy vào giữa bối cảnh diễn ra “xoay vòng vốn” từ các quỹ Bitcoin và Ether. Theo số liệu từ SoSoValue,... ...

Giá Jito (JTO) đang trượt dần về mức đáy lịch sử sau khi mất tới 12% chỉ trong 24 giờ qua (tính đến thời điểm viết bài). Đợt sụt giảm mạnh này đã khiến niềm tin của nhà đầu tư lung lay dữ dội, song một vài tín hiệu tích... ...

Coinbase ghi nhận sự phục hồi mạnh mẽ về giao dịch và doanh thu trong quý 3, đạt tổng doanh thu 1,9 tỷ USD — tăng 37% so với quý trước, chủ yếu nhờ sự gia tăng hoạt động giao dịch ether và nguồn thu từ dịch vụ đăng ký... ...

Zcash (ZEC) tiếp tục duy trì đà tăng ngoạn mục, ghi nhận mức tăng 14% trong ngày hôm nay và nâng tổng mức tăng trưởng hàng tháng lên hơn 200%. Trong ba tháng vừa qua, đồng tiền điện tử tập trung vào quyền riêng tư này đã bứt phá hơn... ...

Tin tức mới nhất về lĩnh vực tiền điện tử: Điều tra viên On-chain nổi tiếng ZachXBT đã công khai chỉ trích nhà sáng lập FTX, Sam Bankman-Fried (SBF), về việc xuyên tạc quá trình phục hồi sau phá sản của sàn giao dịch này. Sự việc bắt nguồn từ... ...

Ngày đầu tiên của tháng 11 đã hé lộ những động thái đáng chú ý từ các “cá voi” trong thị trường tiền điện tử, cho thấy họ đang đặt cược vào đâu để tìm kiếm lợi nhuận trong tháng này. Dù thị trường vẫn biến động mạnh, các nhà... ...

Khi Cục Dự trữ Liên bang Mỹ (Fed) hạ lãi suất vào ngày 29/10, giá Bitcoin giảm mạnh, khiến các nhà giao dịch chuyển hơn 10.000 BTC lên Binance — làm dấy lên câu hỏi liệu đây là hiện tượng “bán theo tin (Sell the news)” hay khởi đầu cho... ...

Hoạt động thị trường của Chainlink (LINK) đang tạo nên một nghịch lý thú vị: dù lượng lớn token được các “cá voi” chuyển lên sàn – động thái thường báo hiệu áp lực bán – nhưng cấu trúc giá của LINK vẫn duy trì sự ổn định đáng kinh... ...

Các nhà phát hành stablecoin tiếp tục chiếm lĩnh phần lớn doanh thu trong lĩnh vực crypto, duy trì tỷ trọng từ 60% đến 75% tổng doanh thu hằng ngày trên nhiều mảng chính như nền tảng cho vay, sàn giao dịch phi tập trung (DEX), các vị thế nợ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode