جمعه, بهمن 17, 1404
  • About
  • Advertise
  • Careers
اخبار کوتاه
  • اخبار
  • اخبار کوتاه
  • اقتصادی
  • سیاسی
  • فناوری
  • ورزشی
  • ورود کاربر
بدون نتیجه
نمایش همه نتایج
اخبار کوتاه
خانه اخبار

همه چیز درباره بزرگ‌ترین حمله Supply Chain تاریخ: فعلا هیچ تراکنش آنچینی انجام ندهید!

توسط آکوت
18 شهریور 1404
در اخبار
147 3
0
همه چیز درباره بزرگ‌ترین حمله Supply Chain تاریخ: فعلا هیچ تراکنش آنچینی انجام ندهید!

آخرین اخبار

وقتی اعصاب ملت خط خطی می‌شود!

16 بهمن 1404

وال استریت ژورنال: وزرای خارجه ۶ کشور عربی به مذاکرات استانبول دعوت شدند/ تهران، میانجیگران را از موضوع مذاکره مطلع کرد/ پزشکیان از مصر تضمین گرفت

16 بهمن 1404

بخش خبر خوان؛ به گزارش نوبیتکس

هکرها موفق شدند به حساب NPM یکی از توسعه‌دهندگان مشهور دسترسی پیدا کنند و بدافزاری را به کتابخانه‌های پرکاربرد جاوا اسکریپت اضافه کنند که کیف‌پول‌های کریپتو را هدف گرفته بود.

خلاصه خبر

  • در بزرگ‌ترین هک تاریخ NPM، هکرها تنها موفق به سرقت ۵۰ دلار شدند.
  • خطر هنوز کامل رفع نشده و کاربران باید تا زمانی که بسته‌ها به طور کامل پاکسازی نشدند، محتاط باشند.

به گزارش کوین تلگراف، هکرها با یک هک بزرگ زنجیره تامین که کتابخانه‌های جاوا اسکریپت را هدف قرار داده بود، تنها موفق به سرقت ۵۰ دلار شدند.

ثبت نام سریع در نوبیتکسثبت نام سریع در نوبیتکس

پلتفرم اطلاعاتی Security Alliance روز دوشنبه اعلام کرد که هکرها به حساب NPM یک توسعه‌دهنده شناخته‌شده نفوذ کرده و بدافزاری را به کتابخانه‌های محبوب جاو ااسکریپت اضافه کرده‌اند؛ کتابخانه‌هایی که بیش از یک میلیارد بار دانلود شده‌اند و می‌توانند پروژه‌های بی‌شماری در حوزه رمزارز را در معرض خطر قرار دهند. به گفته این پلتفرم، کیف‌ پول‌های اتریوم و سولانا هدف اصلی این حمله بوده‌اند.

به گفته این شرکت امنیتی، خوشبختانه تاکنون کمتر از ۵۰ دلار از فضای کریپتو سرقت شده است و تنها آدرس مخرب شناسایی‌شده، کیف‌پول اتریوم با شناسه 0xFc4a48 بوده است. این شرکت در پستی در ایکس نوشت:

تصور کنید شما حساب یک توسعه‌دهنده NPM را هک کرده‌اید که بسته‌هایش بیش از ۲ میلیارد بار در هفته دانلود می‌شوند. شما به میلیون‌ها ورک‌استیشن آن توسعه‌دهنده دسترسی نامحدود دارید. ثروت بی‌پایان مقابل شماست. دنیا در اختیار شماست. اما در نهایت کمتر از ۵۰ دلار سود می‌کنید.

پست Security Allianceپست Security Alliance
پست Security Alliance

پژوهشگر امنیتی با نام مستعار Samczsun از تیم SEAL در گفت‌وگو با کوین‌ تلگراف توضیح داد:

هکر نتوانست از سطح دسترسی گسترده‌ای که در اختیار داشت به‌طور کامل استفاده کند. این وضعیت مانند پیدا کردن کارت ورود به خزانه طلای «فورت ناکس» و استفاده از آن به‌عنوان بوک‌مارک تشبیه کرد. بدافزار گسترده بود اما در حال حاضر تقریباً به طور کامل خنثی شده است.

با این حال، رقم سرقت‌شده که اکنون حدود ۵۰ دلار است، تنها چند ساعت قبل ۵ سنت بود و این نشان می‌دهد که احتمال گسترش خسارت هنوز وجود دارد.

بر اساس گزارش Security Alliance، آن ۵ سنت در قالب اتر سرقت شده و حدود ۲۰ دلار دیگر هم از یک میم‌ کوین به سرقت رفته است.

داده‌های Etherscan نشان می‌دهد که آدرس مخرب تاکنون توکن‌های Brett، Andy، Dork Lord، Ethervista و Gondola را نیز دریافت کرده است.

این حمله بسته‌هایی مثل chalk، strip-ansi و color-convert را هدف گرفته که ابزارهای کوچک اما پرکاربردی هستند و در عمق وابستگی‌های بسیاری از پروژه‌ها قرار دارند. به همین دلیل حتی توسعه‌دهندگانی که این بسته‌ها را مستقیماً نصب نکرده‌اند نیز ممکن است در معرض خطر باشند.

NPM مانند یک فروشگاه اپلیکیشن برای توسعه‌دهندگان است؛ جایی که آن‌ها بسته‌های کد کوچک را به اشتراک می‌گذارند و برای ساخت پروژه‌های جاوااسکریپتی دانلود می‌کنند.

مهاجمان هم با کاشتن یک crypto-clipper، نوعی بدافزار که به‌طور مخفیانه آدرس کیف‌ پول‌ها را هنگام تراکنش تغییر می‌دهد، تلاش کردند وجوه را به حساب خود منتقل کنند.

شارل گیلمه، مدیر ارشد فناوری شرکت لجر، از کاربران رمزارز خواست هنگام تأیید تراکنش‌های درون‌زنجیره‌ای بسیار محتاط باشند.

در همین حال، کیف‌پول‌های لجر و متامسک اعلام کردند که پلتفرم‌هایشان تحت تأثیر این حمله قرار نگرفته و چندین لایه دفاعی از آن‌ها محافظت می‌کند.

تیم فانتوم ولت هم گفت از نسخه‌های آسیب‌پذیر بسته‌ها استفاده نمی‌کند و یونی‌سواپ تأکید کرد که هیچ‌یک از اپلیکیشن‌هایش در معرض خطر نیستند.

پروژه‌های دیگری مثل Aerodrome، Blast، Blockstream Jade و Revoke.cash نیز اعلام کردند که از این حمله زنجیره تأمین آسیب ندیده‌اند.

پست متامسکپست متامسک
پست متامسک

با این حال، 0xngmi، بنیان‌گذار ناشناس پلتفرم دیفای‌لاما، توضیح داد تنها پروژه‌هایی که پس از انتشار بسته‌های آلوده به‌روزرسانی شده‌اند در معرض خطر هستند و حتی در آن شرایط هم کاربران باید تراکنش مخرب را تأیید کنند تا سرقت انجام شود.

او در پایان مانند گیلمه توصیه کرد کاربران تا زمانی که توسعه‌دهندگان این بسته‌ها را به‌طور کامل پاک‌سازی نکرده‌اند، در استفاده از وبسایت‌ها و اپلیکیشن‌های کریپتویی محتاط باشند.

پست قبلی

شرط مهم ثبت‌نام ایران‌خودرو و سایپا حذف شد

پست بعدی

یک استقلالی دیگر هم داماد شد

پست بعدی
یک استقلالی دیگر هم داماد شد

یک استقلالی دیگر هم داماد شد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

اخبار پربازدید

عکس| ستاره پرسپولیس داماد شد

عکس| ستاره پرسپولیس داماد شد

5 ماه قبل

رونمایی از منشور شفافیت و سلامت اداری در منطقه آزاد اروند

5 ماه قبل

علت کاهش وزن شدید بازیگر معروف چیست؟

5 ماه قبل

بازدید رئیس دادگستری گلستان از پروژه شهربازی مدرن گرگان صبح امروز و در جریان یکصد و بیست و یکمین جلسه کمیسیون گردشگری شورای شهر گرگان، دکتر حیدر آسیابی، رییس کل دادگستری اس … 0 3 13شهریور

5 ماه قبل

دسته بندی خبرها

  • اخبار
  • اخبار کوتاه
  • اقتصادی
  • رپورتاژ
  • سیاسی
  • فناوری
  • ورزشی

BROWSE BY TOPICS

انرژی سبز اینترنت اشیا بخشش مهریه بلاکچین تحقیقات خرید مصالح زناشویی ساختمان سازی ساختمان سازی ارزان طلاق طلاق آسان مهریه ورق st37
تعمیرگاه گیربکس اتوماتیک تعمیرگاه گیربکس اتوماتیک تعمیرگاه گیربکس اتوماتیک

اخبار روز

  • لیست شعب کشیک بانک‌های استان کرمانشاه روز چهارشنبه ۱۰ دی ماه

    لیست شعب کشیک بانک‌های استان کرمانشاه روز چهارشنبه ۱۰ دی ماه

    568 اشتراک گذاری ها
    اشتراک گذاری 227 توییت 142
  • آیا دسترسی به سایت‌های مسدودشده بدون فیلترشکن امکان پذیر است؟

    503 اشتراک گذاری ها
    اشتراک گذاری 201 توییت 126
  • آی ناز آق آتابای دانش آموز مدرسه فرزانگان گنبدکاووس در کنکور سراسری رتبه ۱۸ رشته ریاضی را کسب کرده است.

    481 اشتراک گذاری ها
    اشتراک گذاری 192 توییت 120
  • بررسی و مقایسه پرداخت در : اسنپ پی ، ترب پی و دیجی پی

    478 اشتراک گذاری ها
    اشتراک گذاری 191 توییت 120
  • لیست شعب کشیک بانک‌های استان کرمانشاه در تاریخ پنجشنبه ۱۶ بهمن ۱۴۰۴

    476 اشتراک گذاری ها
    اشتراک گذاری 190 توییت 119
اخبار کوتاه

آکوت اخبار کوتاه
اخبار روز ایران و جهان را از رسانه آکوت پیگیری کنید.

آخرین خبرها

  • واکنش تند عراقچی به صدراعظم آلمان
  • بیانیه رسمی ترامپ پیش از مذاکرات آمریکا و ایران
  • وقتی اعصاب ملت خط خطی می‌شود!
  • وال استریت ژورنال: وزرای خارجه ۶ کشور عربی به مذاکرات استانبول دعوت شدند/ تهران، میانجیگران را از موضوع مذاکره مطلع کرد/ پزشکیان از مصر تضمین گرفت
  • پیام آمریکا به اسرائیل قبل از مذاکرات عمان: فعلا دست روی ماشه نگذارید

پیوندهای مهم

لوازم یدکی هایما – لوازم یدکی اکستریم – سوپر یخچالی کابینت – سبزیتو: راهنمای زندگی سبز – مایکروسافت پرشیا: خرید لایسنس محصولات اورجینال – سایت BetLand – لوازم یدکی تیگو 8 پرو هیبرید e پلاس – جدیدترین لوستر پذیرایی – خرید اکانت chatgpt team – دانلود مستقیم فیلترشکن قوی – دستگاه موم گرم کن – تعمیر سشوار پرومکس – جلو پنجره آریزو ۸ – تاریخ بلک فرایدی 2025 جوشن گلد – تعمیر گیرنده دیجیتال استارست – نمایندگی تعمیرات فیلیپس در شرق تهران – تعمیر چای ساز بیم

تمامی حقوق برای وب سایت آکوت محفوظ است

خوش آمدید!

به حساب خود وارد شوید

فراموشی رمز عبور ؟

رمز عبور خود را بازیابی کنید

لطفاً ایمیل یا نام کاربری خود را جهت بازیابی رمز عبور وارد نمایید

وارد شدن
بدون نتیجه
نمایش همه نتایج
  • Home
  • اخبار

تمامی حقوق برای وب سایت آکوت محفوظ است