امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

هجوم دودة NPM يضرب أكثر من 400 مجال العملات الرقمية حزمة

image

المصدر: Coinomedia العنوان الأصلي: هجوم دودة NPM يستهدف أكثر من 400 حزمة تشفير الرابط الأصلي: https://coinomedia.com/npm-worm-attack-crypto/

أكثر من 400 حزمة NPM تعرضت للاختراق بواسطة دودة خبيثة

في حادث أمني كبير، تم اختراق أكثر من 400 حزمة NPM بواسطة هجوم معقد على غرار الدودة. أثر الاختراق على العديد من المكتبات الرئيسية المتعلقة بالعملات المشفرة، بما في ذلك تلك المرتبطة بخدمة أسماء الإيثيريوم (ENS)، مما أرسل صدمات عبر مجتمع مطوري البلوك تشين.

وفقًا للتقارير الأولية، تسللت الدودة إلى الحزم وسرقت بهدوء بيانات حساسة مثل مفاتيح المحفظة الخاصة وبيانات اعتماد المطورين. تُعتبر هذه الطريقة في الهجوم خطيرة بشكل خاص حيث تنتشر من حزمة إلى أخرى، مما يزيد من نطاقها مع كل اعتماد مُخترق.

تم اختراق مكتبات التشفير الرئيسية

تشمل بعض الحزم المتأثرة المكتبات الحيوية التي يستخدمها المطورون الذين يبنون على إيثريوم وشبكات البلوكشين الأخرى. ويتضمن ذلك الحزم المتعلقة بـ ENS، وهي خدمة نطاق لامركزية مستخدمة على نطاق واسع على إيثريوم. وغالبًا ما تكون هذه المكتبات مدمجة بعمق داخل مشاريع أكبر، مما يجعل مدى تأثير الدودة واسعًا وخطيرًا.

تسلط الهجمة الضوء على نقاط الضعف في سلاسل توريد البرمجيات، خاصة عندما يعتمد المطورون على حزم مفتوحة المصدر دون تدقيق صارم. بمجرد أن يقوم المطور بتثبيت حزمة مصابة، قد يتم تسريب بيانات اعتمادهم ومعلومات محفظتهم بهدوء، مما يعرض الأصول الشخصية وأصول المشروع للخطر.

ماذا يجب أن يفعل المطورون الآن

ينصح خبراء الأمن جميع المطورين الذين يستخدمون NPM، خاصة في مشاريع Web3 أو المتعلقة بالعملات المشفرة، بإجراء تدقيق فوري على التبعيات الخاصة بهم. إليك بعض الخطوات التي يجب اتباعها:

  • تحقق من التحديثات الأخيرة لأي حزم تتعلق بـ ENS أو وظيفة المحفظة.
  • مراجعة صيانة حزم NPM والتحقق من سلامة الحزم التي تعتمد عليها.
  • تدوير بيانات اعتماد المطور وإعادة توليد أي مفاتيح محفظة قد تكون قد تعرضت.
  • استخدم أدوات الأمان التي تراقب السلوك الخبيث في الاعتماديات.

تُعتبر هذه الحادثة تذكيرًا صارخًا بأن حتى أنظمة الحزم الموثوقة مثل NPM يمكن أن تكون ناقلات لهجمات واسعة النطاق. إن اليقظة والإجراءات السريعة أمران حاسمان للتقليل من الأضرار ومنع حدوث اختراقات مستقبلية.

ETH4.01%
ENS4.47%
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.63Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.68Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$3.62Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.64Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.65Kعدد الحائزين:1
    0.00%
  • تثبيت