عملة ميمات العملات الرقمية بقيمة $500 تم استنزافها في هجوم npm الأخير

لقد أسفر الضعف الذي تم الكشف عنه مؤخرًا في سلسلة التوريد في حزم جافا سكريبت npm عن تأثير مالي نسبي ضئيل، حيث تم استخراج حوالي $500 من قيمة رموز متنوعة من عدد قليل من المحافظ. على الرغم من الخسارة المالية المحدودة، فإن هذه الحادثة قد كشفت عن ضعف محتمل كبير في استخدام العملات المشفرة.

أثارت التقارير الأولية عن هجوم سلسلة التوريد مخاوف من خسائر كبيرة، مما دفع المستخدمين إلى إيقاف معاملات العملات المشفرة مؤقتًا. ومع ذلك، فإن الطبيعة اللامركزية للنظام العالمي غير المصرح به تعني أن التوقف الكامل كان غير عملي.

تكشف بيانات من Arkham Intelligence أن محافظ المهاجم تمكنت من الحصول على حوالي 0.22 SOL وعدد من رموز الميم، بإجمالي حوالي 497 دولار. بينما يبدو أن هذا المبلغ ضئيل مقارنة بالخسائر الأخيرة التي تعرضت لها منصات مثل Gate وبروتوكولات أخرى، إلا أن هجوم سلسلة الإمداد لا يزال يمثل مصدر قلق خطير. يُعزى التأثير الطفيف إلى فشل المهاجم في اعتراض أي معاملات على نطاق واسع.

أوجه التشابه مع خروقات الأمان السابقة

هذا الهجوم على سلسلة التوريد يحمل أوجه شبه مع حادثة سابقة تتعلق بتبادل كبير، حيث تم تغيير محفظة الوجهة في اللحظة الأخيرة. كان للشفرة الأمامية المخترقة القدرة على إعادة توجيه الأصول من المواقع التي تستخدم حزم JavaScript المتأثرة.

علق خبير تشفير على وسائل التواصل الاجتماعي: “يبدو أن أهمية استغلال npm مُهملة. إنه قابل للمقارنة مع الوقت الذي عانت فيه بورصة بارزة من خسارة بمليار دولار بسبب واجهة مستخدم multisig مخترقة. المواقع التي تستخدم الحزم الضارة قد تعرضت لشفرة الواجهة الأمامية للخطر. يجب على المستخدمين توخي الحذر الشديد عند التحقق من المعاملات.”

بينما كانت عملية الاختراق المذكورة أعلاه حادثة مستهدفة ومحتواة، فإن حقن كود سلسلة توريد npm قد أثر على ما يصل إلى 2 مليار تنزيل أسبوعي. لحسن الحظ، تشير التقارير الأولية إلى أن آثار حزم npm الملوثة كانت محدودة من حيث النطاق.

تأثير على نظام التشفير

أكدت العديد من المنصات الرائدة في Web3 سلامة شفراتها، مما سمح باستمرار أنشطة التداول دون انقطاع. كانت الغالبية العظمى من الرموز المسروقة على شبكة Ethereum، بما في ذلك BRETT و DORKY و VISTA و GONDOLA، دون أن يتم أخذ أي ETH.

الهجوم أثر بشكل أساسي على المحافظ التي تخص متداولي التبادلات اللامركزية الصغيرة ومزودي السيولة على بعض المنصات. ومع ذلك، فإن التأثير لم يكن واسع النطاق، مما يشير إلى أن التطبيقات نفسها لم تتعرض للاختراق. الخطر الرئيسي كان مع المستخدمين النهائيين الذين يوقعون المعاملات دون التحقق اليدوي الكافي.

المخاطر المستمرة والتدابير الوقائية

بينما تواجه محافظ العملات الرقمية عمومًا مخاطر من هجمات سلسلة التوريد، فإن إمكانية سرقة الرموز تعتمد على التطبيقات نفسها والفترة القصيرة نسبيًا من الفرص للاستغلال.

من المحتمل أن يكون النشر الواسع لأمثلة من شفرة سرقة العملات المشفرة الخبيثة قد ساعد في حماية مطوري التطبيقات من ثغرات مماثلة.

وقعت هذه الهجمات بعد عمليات تحميل جديدة، مما يشير إلى أن الثغرات تم إدخالها إلى عدد محدود من تطبيقات العملات المشفرة. وبعد ساعات من الحادث، أصبح واضحًا أن مستخدمي بعض محافظ المتصفح كانت الأكثر تأثرًا، دون استهداف واضح لبيئات محافظ سطح المكتب.

بينما تستمر مجتمع العملات المشفرة في مواجهة تحديات الأمان المتطورة، فإن هذه الحادثة تذكير بأهمية اليقظة وتدابير الأمان القوية في عالم الأصول الرقمية الذي يتطور بسرعة.

SOL-4.95%
ETH-5.11%
BRETT-6.29%
VISTA-3.31%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت