مدير التكنولوجيا في Ledger: هجوم NPM فشل ولم يسفر عن ضحايا

By: theblockbeats.news|2026/03/28 15:54:22
0
مشاركة
copy

وفقاً لتقرير BlockBeats في 9 سبتمبر، صرح تشارلز غيليميت، مدير التكنولوجيا في Ledger: "آخر المستجدات حول هجوم NPM: لحسن الحظ، لم ينجح الهجوم ولم تكن هناك أي ضحايا تقريباً."

بدأ الهجوم برسالة تصيد احتيالي تنكرت في زي نطاق دعم npm، لسرقة بيانات اعتماد المستخدمين، مما سمح للمهاجم بنشر تحديثات حزم برمجية ضارة. استهدف الكود المحقون أنشطة web3، متسللاً إلى سلاسل مثل إيثريوم وSolana، واختطف المعاملات لاستبدال عناوين المحفظة الرقمية مباشرة في استجابات الشبكة. أدى خطأ المهاجم إلى انهيار خط أنابيب CI/CD، مما مكن من الكشف المبكر والحد من التأثير.

ومع ذلك، هذا تذكير واضح: إذا كانت أموالك محفوظة في محفظة رقمية برمجية أو منصة تداول، فإن تنفيذ كود واحد قد يؤدي إلى خسارة كاملة. تظل هجمات سلسلة التوريد ناقلاً قوياً لتوزيع البرامج الضارة، ونحن نشهد هجمات مستهدفة بشكل متزايد.

تم تصميم المحافظ الرقمية (الأجهزة) لتحمل مثل هذه التهديدات. تسمح ميزات مثل "التوقيع الواضح" لك بالتحقق بدقة من محتويات المعاملات، بينما يمكن لـ "التحقق من المعاملات" الإبلاغ عن الأنشطة المشبوهة قبل حدوث المشكلات. قد يكون الخطر الفوري قد زال، لكن التهديد لا يزال قائماً. ابق آمناً.

في وقت سابق اليوم، أفاد BlockBeats بوقوع هجوم واسع النطاق على سلسلة التوريد: تم اختراق حساب NPM الخاص بمطور بارز. تم تنزيل الحزمة المتأثرة أكثر من مليار مرة، مما قد يعرض نظام جافا سكريبت البيئي بالكامل للخطر.

سعر --

--

قد يعجبك أيضاً

شرح الخوارزمية الأساسية لـ Polymarket

قد تكون هذه المقالة الوحيدة على تويتر التي تشرح بوضوح وبلغة بسيطة كل التصميم الأساسي لـ Polymarket.

What do projects born in the crypto bear market do?

From January to April, RootData has recorded over 1,070 new projects, a decrease of about 32% compared to the same period last year.

محاضرة مؤسس a16z في جامعة ستانفورد: كلما اختلفت رؤى وول ستريت ووادي السيليكون، ينتهي الأمر بوول ستريت إلى أن تكون على خطأ

ألقى بن هورويتز، الشريك المؤسس لشركة a16z، كلمة قوية: لقد تلاشت الخنادق التقليدية للبرمجيات في عصر الذكاء الاصطناعي، ويجب على رواد الأعمال البحث عن "حواجز جديدة" تتجاوز الكود وواجهة المستخدم.

مايكل سايلور: بعد ثلاثة أرباع متتالية من الخسائر، ستبيع Strategy البيتكوين لسداد توزيعات الأرباح

بعد أن أظهر التقرير المالي لشركة MSTR استمرار صافي الخسائر، غيّر سايلور موقفه: لم يعد البيتكوين "أصلاً لا يُباع أبداً" ويمكن استخدامه كأداة دفع.

محطة الرسوم في هرمز واليوان الصيني الذي يصعب شراؤه

يؤدي اضطراب الدولار الأمريكي إلى نشوء وضع جديد في التسويات العالمية: يُعاد تعريف الذهب كـ "جسر"، ويتوسع نظام CIPS بسرعة، وتفتح الأموال العالمية بهدوء قناة جديدة لليوان الصيني، الذي أصبح "صعب المنال".

مقابلة مع رئيس الاستراتيجية في Coinbase Institutional: مؤسساتية العملات المشفرة تصل إلى نقطة حرجة

يقدم مسؤولو Coinbase تحليلاً متعمقاً: المؤسسات غير مبالية بذعر السوق قصير الأجل، وهي تسرع من وتيرة دخولها، كما أن ترميز الأصول إلى جانب مفهوم "منصة تداول كل شيء" على وشك إعادة بناء البنية التحتية المالية العالمية بالكامل.

المحتويات

العملات الرائجة

أحدث أخبار العملات المشفرة

قراءة المزيد
iconiconiconiconiconiconiconiconicon
دعم العملاء:@weikecs
التعاون التجاري:@weikecs
التداول الكمي وصناع السوق:[email protected]
خدمات المستوى المميز VIP:[email protected]