Исследователи ReversingLabs обнаружили настоящую «эхо-атаку»: пакеты не содержат ссылок на вирус сразу, а вместо этого запрашивают их из смарт-контракта Ethereum. Ты думаешь: все нормально, вроде обычного обращения к сети, но на самом деле это скрытый хак.
И всё это завернуто в социальную инженерию: фейк-репозитории на GitHub, притворившиеся торговыми ботами, с поддельными коммитами, звёздами и разработчиками. Чтобы ты поверил — и установил.
Почему это опасно
Потому что блокчейн-трафик выглядит легитимно. Анализаторы видят обращение к Ethereum – и не поднимают тревогу. Это как получить письмо с подписью: доверяешь. А там, между строк, содержится ссылка на загрузку следующего этапа вируса. Очень тихо, очень эффективно.
Это не просто случайность – это чёткая эволюция supply-chain атак (завтра про них расскажу). Раньше злоумышленники маскировали URL-адреса в GitHub или Google Drive, теперь перешли в Web3-пространство, где блокчейн становится инструментом для сокрытия команд.
К чему это может привести?
– Новые угрозы среды разработки. Разработчик вполне может загрузить легит-пакет – и разрешить себе скомпрометировать CI/CD пайплайн.
– Трудности обнаружения. Пока блокчейн-запрос не воспринимается как вредоносный — защита промолчит. Не хватка инструментов, недопонимание – и атаки проходят мимо.
– Нужна пересмотренная безопасность цепочек поставок. Проверять каждый пакет – мало. Нужно отслеживать взаимодействие с Web3: какие контракты вызываются и что оттуда возвращают. Актуально для всех, кто строит DeFi-приложения или dApp.
@web3che | Обсудить | X | DM | #образовательный | 41/100