Các nhà nghiên cứu an ninh mạng tại ReversingLabs vừa phát hiện hình thức tấn công mới khi kẻ xấu lợi dụng hợp đồng thông minh Ethereum để phát tán phần mềm độc hại. Hai gói mã độc “colortoolsv2” và “mimelib2” được đăng tải trên kho Node Package Manager (NPM) hồi tháng 7, đóng vai trò như công cụ tải xuống, che giấu lệnh độc hại bên trong hợp đồng thông minh. Khi được cài đặt, chúng truy vấn blockchain để lấy địa chỉ máy chủ điều khiển, từ đó tải về phần mềm độc hại giai đoạn hai, khiến việc phát hiện trở nên khó khăn do lưu lượng trông hợp pháp.
Chiến dịch này còn được triển khai qua GitHub, với các kho mã giả mạo bot giao dịch tiền điện tử, tài khoản và tài liệu giả để tạo sự tin cậy. Theo ReversingLabs, năm 2024 đã ghi nhận ít nhất 23 chiến dịch tương tự, cho thấy tội phạm mạng ngày càng tinh vi, kết hợp blockchain với lừa đảo xã hội để vượt qua kiểm soát an ninh.
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Bitcoin
Ethereum
Tether
XRP
Solana
USDC
Lido Staked Ether
Dogecoin
TRON
Cardano
Wrapped stETH
Figure Heloc
Wrapped Bitcoin
Chainlink
Hyperliquid
Bitcoin Cash
Wrapped eETH 




