Ethereum, siber saldırganlar için yeni bir cephe haline geliyor. Siber güvenlik şirketi ReversingLabs araştırmacıları, Ethereum akıllı sözleşmelerini kötü amaçlı kodları gizlemek için kullanan iki yeni NPM paketini (colortoolsv2 ve mimelib2) ortaya çıkardı. Bu yeni taktik, hackerların geleneksel güvenlik kontrollerini atlatarak, yazılım tedarik zincirine sızmasına olanak tanıdığı için kripto dünyasında alarm zillerini çaldı.
Akıllı Sözleşmelerle Gizlenen Tehlike
Dünyanın en büyük yazılım kayıt defterlerinden biri olan Node Package Manager (NPM) deposuna yüklenen bu paketler, ilk bakışta zararsız görünüyordu. Ancak ReversingLabs’in raporuna göre, aslında Ethereum blockchain’i üzerinde gizlenmiş bir URL’yi çağırıyorlardı. Bu URL, ele geçirilmiş sistemlere ikinci aşama kötü amaçlı yazılımları indiriyordu. Saldırganlar, bu komutları bir akıllı sözleşme içine yerleştirerek, kötü niyetli faaliyetlerini meşru blockchain trafiği gibi gösteriyor ve böylece tespit edilmelerini zorlaştırıyorlardı.
ReversingLabs araştırmacısı Lucija Valentić, bu yöntemin daha önce karşılaşılmamış bir strateji olduğunu belirtti. Valentić, “Bu durum, açık kaynak depolarını ve geliştiricileri hedef alan kötü niyetli aktörlerin tespit edilmekten kaçınma stratejilerinin hızlı evrimini gösteriyor” dedi. Bu saldırı, sahte GitHub depolarıyla desteklenen daha geniş bir kampanyanın parçası olarak tanımlanıyor ve geliştiricilerin, görünüşte masum paketlerin bile gizli bir tehlike taşıyabileceği konusunda daha dikkatli olmaları gerektiğini vurguluyor.

















