ReversingLabsの調査によると、ハッカーはEthereumのスマートコントラクト内にマルウェアを隠す新しい手法を開発しました。7月にリリースされた悪意のあるパッケージ「colortoolsv2」と「mimelib2」は、スマートコントラクトを利用して二次的なマルウェアのダウンロードアドレスを取得し、従来のセキュリティ対策を回避しています。この攻撃は、より広範なソーシャルエンジニアリングの一環であり、GitHub上に偽の暗号通貨取引ボットのリポジトリを作成し、偽造されたコミット記録や専門的なドキュメントを備えていました。 調査では、北朝鮮のハッカーグループであるLazarusが以前に類似の手法を用いていたものの、スマートコントラクトを使って悪意のあるURLをホストするのは今回が初めてであることが強調されています。この進展は、ブロックチェーンエコシステムを標的とするサイバー脅威の高度化を示しています。