TechFlowの報道によると、9月4日、The Blockの報じたところによれば、セキュリティ企業ReversingLabsの最新レポートで、ハッカーがイーサリアムのスマートコントラクトを利用してnpmパッケージ内の悪意ある命令を隠蔽する革新的な手法を用いていることが明らかになった。今年7月に登場した「colortoolsv2」と「mimelib2」という2つの悪意あるパッケージは、コード内に直接リンクをハードコーディングするのではなく、イーサリアムコントラクトの照会を通じて次の段階の攻撃命令を取得しており、検出および除去の難易度が大幅に高まっている。
攻撃者はまた、偽の暗号通貨テーマのGitHubリポジトリを作成し、偽のスター数や自動生成されたコミット履歴によって信頼性を高め、開発者がこれらの依存関係を追加するよう誘導している。




