EtherHiding Почему хакеры могут предпочесть смарт-контракты BNB Binance

EtherHiding Почему хакеры могут предпочитать смарт-контракты BNB Binance

Несмотря на название “EtherHiding”, новый вектор атаки, который скрывает вредоносный код в смарт-контрактах блокчейна, на самом деле не имеет много общего с Ethereum, как выяснили кибербезопасностные аналитики.

Как сообщает Cointelegraph 16 октября, EtherHiding был обнаружен как новый способ злоумышленников скрывать вредоносные нагрузки внутри смарт-контрактов с целью распространения вредоносного программного обеспечения среди ничего не подозревающих жертв.

Эти киберпреступники предпочитают использовать BNB Smart Chain от Binance.

Говоря с Cointelegraph, исследователь из фирмы по блокчейн-безопасности CertiK, Джо Грин, сказал, что большая часть этого связана с более низкими издержками BNB Smart Chain:

«Комиссия BSC гораздо дешевле, чем ETH, но стабильность и скорость сети такие же, потому что каждое обновление Payload JavaScript очень дешевое, что означает отсутствие финансового давления».

Атаки EtherHiding начинаются с взлома веб-сайтов на WordPress и внедрения кода, который извлекает частичные нагрузки, зарытые в смарт-контрактах Binance. Визуальная часть веб-сайта заменяется фальшивым окном обновления браузера, которое при нажатии загружает JavaScript payload с блокчейна Binance.

Хакеры часто меняют вредоносные нагрузки и обновляют домены веб-сайтов, чтобы избежать обнаружения. Это позволяет им постоянно предоставлять пользователям новые загрузки вредоносного программного обеспечения, притворяющиеся обновлениями браузера, пояснил Грин.

Скриншот развертывания вредоносных обновлений в смарт-контракте BSC. Источник: Certik

Еще одной причиной, по словам исследователей безопасности веб-аналитической фирмы 0xScope, может быть увеличенный контроль со стороны Ethereum в области безопасности.

«В то время как нам вряд ли известны истинные мотивы хакеров EtherHiding для использования BNB Smart Chain вместо других блокчейнов для своей схемы, одной из возможных причин может быть повышенный контроль со стороны Ethereum в области безопасности».

Хакеры могут столкнуться с большим риском обнаружения, внедряя вредоносный код с использованием Ethereum из-за системы отслеживания IP-адресов Infura для транзакций MetaMask, сказали они.

Связано: Как рассказали Cisco Talos, криптоинвесторов атакует новое вредоносное программное обеспечение

Команда 0xScope рассказала Cointelegraph, что недавно отследила поток денег между адресами хакера на BNB Smart Chain и Ethereum.

Основные адреса были связаны с пользователями рынка NFT OpenSea и сервисами хранения Copper, сообщает источник.

Обновления нагрузок производились ежедневно на 18 идентифицированных доменах хакеров. Эта сложность делает EtherHiding трудным для обнаружения и остановки, заключила фирма.

Журнал: СтОит ли криптопроектам вести переговоры с хакерами? Возможно

We will continue to update BiLee; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

рынок

Биткоин медлит ниже 30 000 долларов, поскольку инвесторы следят за предстоящим решением ФРС о процентных ставках и истечением опционов BTC.

Решение американского центрального банка о процентной ставке на следующей неделе и истечение срока опционов на биткои...

рынок

FOMO (страх пропустить выгодную сделку) толкает Shiba Memu к почти $4 миллионам, поскольку предпродажа приближается к завершению.

Страх пропустить лидирует в поддержке Shiba Memu и приближает предварительную продажу к $4 млн.

DeFi

Разработчик Avalanche, известный созданием миллионеров и неудач, возвращается с токенами «WAGMI»

Предыдущие проекты Sestagalli, основанные на Avalanche, создали своего рода культовую армию в ходе бычьего рынка 2021...

блокчейн

Rollbit в сентябре зафиксировал доход от ставок в размере $38 млн, токен RLB растет

Было уничтожено более 1,2% от общего количества токенов, сообщил один из сооснователей.

рынок

Человек против ИИ кто лучше в криптоинвестировании?

Видеожурналист Cointelegraph Джованни Пиньи бросил вызов ChatGPT в игре с очень простыми правилами заработать как мож...

биткоин

Самые преданные держатели биткоина продолжают накопления несмотря на затишье в ценах

Долгосрочные держатели продолжают накапливать биткоин, с 40% не перемещающихся более трех лет, что является историчес...