
شن هجوم سلسلة تورط على حزمة npm الشائعة لمحاولة سرقة مفاتيح víليتات العملات الرقمية. هذا الحادث يبرز الخطر المتزايد للهجمات النوع وما يمكن أن يسببه من أضرار على المطورين.
في تطور حديث أثار صدمة في مجتمع العملات الرقمية، كشفت شركة الأمن Socket عن محاولة لصوص لوضع باب خلفي في حزمة npm (@injectivelabs/sdk-ts) من إنشيفي لتسلل إلى مفاتيح víليتات víليت. هذا الحادث يبرز عرضة سلاسل البرمجيات للهجمات في بيئات العملات الرقمية.
تم اختراق الإصدار 1.20.21 من حزمة @injectivelabs/sdk-ts عبر حساب GitHub مسروق، مع إدخالات مشبوهة بدأت في 8 يونيو. لقد توزعت الرمز الخبيث على 17 حزمة أخرى ضمن نطاق npm لشركة إنشيفي Labs، مما يزيد من مدى تأثيرها وخطورتها.
شرح Socket أن الفيروس يلصق نفسه في الوظائف التي تحصل على مفاتيح víليت، ويسجل المفاتيح الخاصة والعبارات الشهيرة قبل نقلها عبر معلومات خدمة غير صادقة. يجب معاملة أي بيانات مرسلة من خلال حزم تأثرت كمحكومة لتجنب المزيد من الهجمات.
رغم أن سلسلة إنشيفي نفسها آمنة، إلا أن هذا الحادث مهم للمطورين والتطبيقات التي تتولى عمليات víليت. يبرز هذا الهجوم أهمية تحديث الحزم بشكل منتظم وإجراء مراجعات كود شاملة لضمان ممارسات أمنية قوية داخل عالم العملات الرقمية.
التداعيات واسعة النطاق. شهدت منصات أخرى مثل إكسيوس npm وأوامر فيروسية تسمى TrapDoor هجمات سلسلة تورط مشابهة. يشير هذه الحوادث إلى زيادة في الاتجاه بين المهاجمين لاستغلال أدوات التطوير المشروعة كقنوات لممارساتهم الخبيثة.
يجب على المتداولين مراقبة تحديثات الأمن المستمرة من إدارة الحزم والمطورين، وضمان أن يكونوا على اطلاع على الضعف المحتمل في البرمجيات الشائعة الاستخدام. بالإضافة إلى ذلك، يمكن تنفيذ إجراءات أمن متعددة الطبقات لتعزيز مقاومة هذه الهجمات.
المصدر: Cointelegraph. تلخيص وإعادة صياغة بواسطة غرفة أخبار Vexoda. هذا محتوى إخباري وليس نصيحة مالية.