أصدر كبير مسؤولي الأمن في Gate تحذيراً يوم الاثنين بشأن ثغرة أمنية واسعة النطاق في سلسلة التوريد قد تؤثر على محفظة البرمجيات الخاصة بالعملات المشفرة. جاء هذا التحذير بعد تقارير عن تعرض حساب مطور محترم في Node Package Manager (NPM) للاختراق.
خرق NPM يثير القلق بشأن أمان محفظة البرمجيات
حذر خبير أمان Gate من أن محفظة البرمجيات للعملات المشفرة قد تكون عرضة للهجمات الخبيثة خلال عمليات المعاملات، كما ورد في منشور على وسائل التواصل الاجتماعي في وقت سابق من هذا الأسبوع.
أشار إلى أن خرقاً كبيراً في سلسلة الإمداد كان يحدث بعد أن تم اختراق حساب NPM لمطور معروف. عادةً ما تستهدف مثل هذه الهجمات البائعين من الجهات الخارجية الذين يقدمون خدمات أو برامج حيوية ضمن سلسلة الإمداد.
وفقًا للتقارير، تم استخدام NPM المخترق لتوزيع برامج ضارة مصممة لتحديد واستغلال محافظ العملات المشفرة. عند اكتشاف الأصول المشفرة، يُزعم أن هذا البرنامج الضار يعدل رمز توقيع المعاملات، مما يوجه الأموال إلى عناوين يتحكم بها المهاجمون.
“يعمل الشيفرة الخبيثة عن طريق تغيير عناوين العملات الرقمية بشكل سري في الوقت الحقيقي لسرقة الأموال”، كما أوضح خبير الأمان في Gate.
تعمل NPM كمستودع مركزي ومكتبة لحزم البرمجيات JavaScript، حيث تقدم أدوات سطر الأوامر التي تمكن المطورين من تثبيت وإدارة هذه الحزم. تُستخدم على نطاق واسع في المنصات مفتوحة المصدر وتشكل جزءًا أساسيًا من نظام JavaScript البيئي، وتعتمد عليها بشكل واسع لمشاركة الكود وتوزيعه.
ذكر خبير الأمن أن الحزم المتأثرة قد تم تنزيلها أكثر من مليار مرة.
لقد أكد أن هذا البرنامج الضار يشكل خطرًا أكبر على مستخدمي محفظة البرمجيات مقارنةً بأولئك الذين يستخدمون محافظ الأجهزة، مُشيرًا إلى أن الأول يجب عليهم الامتناع عن تنفيذ المعاملات على السلسلة.
“يجب على مستخدمي محفظة البرمجيات مراجعة كل معاملة بعناية قبل التوقيع لضمان الأمان. يجب على أولئك الذين ليس لديهم محافظ برمجيات تجنب إجراء أي معاملات على السلسلة في الوقت الحالي،” أضاف خبير Gate.
أدى هذا التطور إلى إثارة القلق بين مطوري العملات المشفرة بشأن الآثار المحتملة لهذه الهجمات على محافظ العملات المشفرة.
قال شخصية بارزة في مجال DeFi على وسائل التواصل الاجتماعي إن هجوم سلسلة التوريد يمكن أن يؤثر فقط على المواقع التي “نفذت تحديثًا بعد نشر حزمة NPM المخترقة.”
تكراراً لشعور خبير Gate، اقترحوا أنه سيكون “أكثر حكمة تجنب استخدام مواقع العملات المشفرة حتى يتم حل هذه المشكلة وإزالة الحزم الخبيثة.”
ومع ذلك، فقد أعلنت عدة منصات رائدة في مجال العملات المشفرة أن أنظمتها لم تتأثر بهذه التطورات.
في حادثة منفصلة، تعرضت بورصة عملات رقمية أوروبية لهجوم حيث هرب القراصنة بمبلغ كبير من رموز SOL. وأبلغت البورصة أن الاختراق شمل تسوية واجهة برمجة التطبيقات الخاصة بشريك في برنامج SOL Earn ، مما أثر على أقل من 1% من قاعدة مستخدميها.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
المحافظ الصلبة للعملات الرقمية تثبت أنها أكثر أمانًا وسط مخاوف أمان المحافظ البرمجية
أصدر كبير مسؤولي الأمن في Gate تحذيراً يوم الاثنين بشأن ثغرة أمنية واسعة النطاق في سلسلة التوريد قد تؤثر على محفظة البرمجيات الخاصة بالعملات المشفرة. جاء هذا التحذير بعد تقارير عن تعرض حساب مطور محترم في Node Package Manager (NPM) للاختراق.
خرق NPM يثير القلق بشأن أمان محفظة البرمجيات
حذر خبير أمان Gate من أن محفظة البرمجيات للعملات المشفرة قد تكون عرضة للهجمات الخبيثة خلال عمليات المعاملات، كما ورد في منشور على وسائل التواصل الاجتماعي في وقت سابق من هذا الأسبوع.
أشار إلى أن خرقاً كبيراً في سلسلة الإمداد كان يحدث بعد أن تم اختراق حساب NPM لمطور معروف. عادةً ما تستهدف مثل هذه الهجمات البائعين من الجهات الخارجية الذين يقدمون خدمات أو برامج حيوية ضمن سلسلة الإمداد.
وفقًا للتقارير، تم استخدام NPM المخترق لتوزيع برامج ضارة مصممة لتحديد واستغلال محافظ العملات المشفرة. عند اكتشاف الأصول المشفرة، يُزعم أن هذا البرنامج الضار يعدل رمز توقيع المعاملات، مما يوجه الأموال إلى عناوين يتحكم بها المهاجمون.
“يعمل الشيفرة الخبيثة عن طريق تغيير عناوين العملات الرقمية بشكل سري في الوقت الحقيقي لسرقة الأموال”، كما أوضح خبير الأمان في Gate.
تعمل NPM كمستودع مركزي ومكتبة لحزم البرمجيات JavaScript، حيث تقدم أدوات سطر الأوامر التي تمكن المطورين من تثبيت وإدارة هذه الحزم. تُستخدم على نطاق واسع في المنصات مفتوحة المصدر وتشكل جزءًا أساسيًا من نظام JavaScript البيئي، وتعتمد عليها بشكل واسع لمشاركة الكود وتوزيعه.
ذكر خبير الأمن أن الحزم المتأثرة قد تم تنزيلها أكثر من مليار مرة.
لقد أكد أن هذا البرنامج الضار يشكل خطرًا أكبر على مستخدمي محفظة البرمجيات مقارنةً بأولئك الذين يستخدمون محافظ الأجهزة، مُشيرًا إلى أن الأول يجب عليهم الامتناع عن تنفيذ المعاملات على السلسلة.
“يجب على مستخدمي محفظة البرمجيات مراجعة كل معاملة بعناية قبل التوقيع لضمان الأمان. يجب على أولئك الذين ليس لديهم محافظ برمجيات تجنب إجراء أي معاملات على السلسلة في الوقت الحالي،” أضاف خبير Gate.
أدى هذا التطور إلى إثارة القلق بين مطوري العملات المشفرة بشأن الآثار المحتملة لهذه الهجمات على محافظ العملات المشفرة.
قال شخصية بارزة في مجال DeFi على وسائل التواصل الاجتماعي إن هجوم سلسلة التوريد يمكن أن يؤثر فقط على المواقع التي “نفذت تحديثًا بعد نشر حزمة NPM المخترقة.”
تكراراً لشعور خبير Gate، اقترحوا أنه سيكون “أكثر حكمة تجنب استخدام مواقع العملات المشفرة حتى يتم حل هذه المشكلة وإزالة الحزم الخبيثة.”
ومع ذلك، فقد أعلنت عدة منصات رائدة في مجال العملات المشفرة أن أنظمتها لم تتأثر بهذه التطورات.
في حادثة منفصلة، تعرضت بورصة عملات رقمية أوروبية لهجوم حيث هرب القراصنة بمبلغ كبير من رموز SOL. وأبلغت البورصة أن الاختراق شمل تسوية واجهة برمجة التطبيقات الخاصة بشريك في برنامج SOL Earn ، مما أثر على أقل من 1% من قاعدة مستخدميها.