أخبار العملات البديلة

Story: استهداف حزمة Injective على npm بهجوم خلفي لسرقة مفاتيح محافظ العملات الرقمية

By James Thorp

1 / 15

كيف تم هيكلة الهجوم. كانت الآلية تقليدية إلى حد ما في سلسلة التوريد. بدلاً من مهاجمة بنية Injective التحتية مباشرة،…

2 / 15

ما يجب على المطورين فعله الآن. ينصح فريق البحث المطورين بالتحقق من سلامة أنظمتهم فورًا.

3 / 15

الصورة الأكبر لأمان تطوير العملات الرقمية. الحزم مفتوحة المصدر هي أساس كيفية بناء تطبيقات العملات الرقمية.

4 / 15

الأسئلة الشائعة

5 / 15

ما هو الهدف من هجوم حزمة Injective على npm؟. حاول القراصنة إدخال برمجيات خبيثة في حزمة Injective على npm، وهي أداة يستخدمها المطورون لعمليات…

6 / 15

هل تم تأكيد أي استغلال من هجوم Injective على npm؟. لم يتم الإبلاغ عن أي استغلال ناجح حتى الآن، وفقًا للباحثين الأمنيين الذين حددوا التغييرات الخبيثة.

7 / 15

اكتشف باحثون في مجال الأمن محاولة قراصنة لزرع برمجيات خبيثة داخل حزمة Injective على npm — وهي أداة مستخدمة على نطاق واسع في تطوير العملات الرقمية للتعامل مع عمليات المحافظ.

8 / 15

حزمة Injective على npm ليست جزءًا غامضًا من قاعدة الشيفرة. يعتمد المطورون الذين يعملون على Injective عليها مباشرة لوظائف المحافظ — توقيع المعاملات، إدارة المفاتيح، الأمور الأساسية.

9 / 15

كانت الآلية تقليدية إلى حد ما في سلسلة التوريد. بدلاً من مهاجمة بنية Injective التحتية مباشرة، استهدف القراصنة حزمة npm — وهي تبعية يقوم المطورون بإدخالها في مشاريعهم الخاصة.

10 / 15

بمجرد وضع الشيفرة الخبيثة، كانت ستنشط أثناء التنفيذ وتصل إلى بيانات مفاتيح المحافظ. لاحظ الباحثون التغييرات غير المصرح بها وانتقلوا لاحتواء التهديد.

11 / 15

ينصح فريق البحث المطورين بالتحقق من سلامة أنظمتهم فورًا. يعني ذلك تدقيق تبعيات npm، والتحقق من التعديلات غير المصرح بها، والتأكد من أن كل حزمة مستخدمة تأتي من مصدر موثوق.

12 / 15

اقرأ أيضًا: أدوات الذكاء الاصطناعي تدفع فرق أمان العملات الرقمية لتدقيق أسرع أو خسارة ملايين

13 / 15

More context: ترقية Ironwood من Zcash تستهدف تجمع Orchard المخترق في 28 يوليو

14 / 15

مجتمع تطوير العملات الرقمية الأوسع كان هنا من قبل. الهجمات على سلسلة التوريد على الحزم مفتوحة المصدر كانت مشكلة متزايدة في صناعة البرمجيات، ومشاريع العملات الرقمية هي أهداف جذابة…

15 / 15

يقال إن فرق الأمان التي تعمل على جانب Injective تركز على إغلاق أي ثغرات سمحت بإدخال الشيفرة في المقام الأول. الهدف هو التأكد من أن محاولة مماثلة لا يمكن أن تمر مرة أخرى.

The Currency Analytics

Want the full story?