The Hacker News 中文 关注 恶意 npm 包利用以太坊智能合约攻击加密货币开发者 网络安全研究人员在 npm 注册表中发现两个新的恶意软件包,它们利用以太坊区块链的智能合约在受感染的系统上执行恶意操作,这标志着威胁行为者不断寻找新的分发恶意软件和规避检测的方法的趋势。 "这两个 npm 包滥用智能合约来隐藏恶意行为" Malicious npm Packages Exploit Ethereum Smart Contracts to Target Crypto Developers bsky.app Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app