TechFlow 소식, 9월 4일, The Block 보도에 따르면 보안 업체 ReversingLabs의 최신 보고서에서 해커들이 이더리움 스마트 계약을 이용해 npm 패키지 내 악성 명령을 숨기는 혁신적인 수법을 사용하고 있다고 밝혔다. 올해 7월 등장한 "colortoolsv2"와 "mimelib2"라는 두 가지 악성 패키지는 코드 내에 하드코딩된 링크를 사용하는 대신 이더리움 계약 조회를 통해 다음 단계 공격 지시를 받음으로써 탐지 및 제거가 훨씬 더 어려워졌다.
공격자들은 또한 가짜 암호화폐 주제 GitHub 저장소를 만들어 조작된 스타 개수와 자동 생성된 커밋 기록을 활용해 신뢰도를 높이고, 개발자가 이러한 의존성을 추가하도록 유도했다.




