خرید ارز دیجیتال >وبلاگ > هشدار فوری: دارایی دیجیتال شما در خطر سرقت مخفیانه قرار دارد!
هشدار فوری: دارایی دیجیتال شما در خطر سرقت مخفیانه قرار دارد!
اخبار

هشدار فوری: دارایی دیجیتال شما در خطر سرقت مخفیانه قرار دارد!

  • واحد تولید محتوا
  • ۱۸ شهریور ۱۴۰۴ ۱۰:۰۵
  • زمان مطالعه

یک حمله گسترده به حساب NPM توسعه‌دهنده‌ای معتبر منجر به تزریق کد مخرب در پکیج‌های پرکاربرد با بیش از یک میلیارد دانلود شد. این بدافزار آدرس کیف پول کاربران را تغییر می‌دهد و تنها راه ایمن، استفاده از کیف پول سخت‌افزاری با Clear Signing است.

آنچه در این خبر می‌خوانید

    شارل گیومه، مدیر ارشد فناوری شرکت سازنده کیف پول سخت‌افزاری لجر، روز دوشنبه در شبکه اجتماعی ایکس هشدار داد که یک حمله زنجیره تأمین گسترده در جریان است. این حمله پس از نفوذ به حساب یکی از توسعه‌دهندگان معتبر در پلتفرم NPM رخ داده است.

    به گفته گیومه، کد مخربی که در حال حاضر در پکیج‌هایی با بیش از یک میلیارد بار دانلود تزریق شده، به‌گونه‌ای طراحی شده است که به‌صورت مخفیانه آدرس‌های کیف پول ارز دیجیتال را در تراکنش‌ها تغییر دهد. این موضوع به این معناست که کاربران بدون آن‌که متوجه شوند، ممکن است دارایی‌های خود را مستقیماً به آدرس هکر ارسال کنند.

    جزئیات حمله و مخاطرات برای کاربران

    گیومه نام توسعه‌دهنده‌ای که حساب او هک شده را اعلام نکرد، اما تأکید کرد که این اتفاق نشان می‌دهد تا چه حد نرم‌افزارهای متن‌باز به هم وابسته‌اند و چرا هرگونه ضعف امنیتی در ابزارهای توسعه می‌تواند به‌سرعت به اقتصاد رمزارزها سرایت کند.

    او در گفت‌وگویی با کوین‌دسک توضیح داد: «NPM ابزاری است که معمولاً در توسعه نرم‌افزار با جاوااسکریپت استفاده می‌شود و به توسعه‌دهندگان امکان می‌دهد به‌راحتی پکیج‌ها را یکپارچه‌سازی کنند. وقتی مهاجمی به حساب یک توسعه‌دهنده دسترسی پیدا کند، می‌تواند کد مخرب را در پکیج‌های پرکاربرد تزریق کند.»

    به گفته او: «کد مخرب تلاش می‌کند کاربران را فریب دهد؛ بدین صورت که آدرس‌های مورد استفاده در تراکنش یا فعالیت‌های روی زنجیره را با آدرس هکر جایگزین می‌کند.»

    گیومه هشدار داد که اگر هر اپلیکیشن غیرمتمرکز یا کیف پول نرم‌افزاری در هر بلاکچینی از این پکیج‌های جاوااسکریپت آلوده استفاده کند، در معرض خطر قرار خواهد گرفت و کاربران ممکن است دارایی‌های خود را از دست بدهند.

    تنها راه‌حل مطمئن برای محافظت

    مدیر فناوری لجر تأکید کرد: «تنها راه مطمئن برای مقابله با این حمله، استفاده از کیف پول سخت‌افزاری با صفحه‌نمایش امن و پشتیبانی از قابلیت Clear Signing است. این ویژگی به کاربر اجازه می‌دهد دقیقاً ببیند دارایی به کدام آدرس ارسال می‌شود و اطمینان یابد که با آدرس مورد نظر مطابقت دارد.»

    او افزود: «کیف پول‌های سخت‌افزاری بدون صفحه‌نمایش امن و همچنین هر کیف پولی که از Clear Signing پشتیبانی نمی‌کند، در معرض ریسک بالایی قرار دارند؛ زیرا امکان بررسی دقیق صحت جزئیات تراکنش وجود ندارد.»

    گیومه در پایان خاطرنشان کرد: «این یک فرصت است تا به همه یادآوری کنیم: همیشه تراکنش‌های خود را بررسی کنید، هرگز به‌صورت کورکورانه امضا نکنید، از کیف پول سخت‌افزاری با صفحه‌نمایش امن استفاده کنید و همه چیز را با Clear Signing امضا کنید.»

    تاریخ بروزرسانی : ۱۸ شهریور ۱۴۰۴ ۱۶:۳۲
    برچسب ها :

    ثبت امتیاز مطلب

    امتیازه خود به این مطلب را ثبت کنید
    4.8/5 502

    ارسال نظر

    با ارسال نظرات خود به یکدیگر انرژی بدهیمنظر بذارید جایزه بگیرید
    0 نظر

    دریافت ارز دیجیتال رایگان

    میدونستی هر ماه میتونی چند میلیون درامد داشته باشی ؟ پیج های مارو دنبال کن تا بدون هیچ هزینه ای ارز دیجیتال رایگان دریافت کنی .

    مطالب مشابه
    جهش خیره‌کننده رمزارزهای هوش مصنوعی | رشد تا ۲۰٪ در یک روز
    اخبار
    3455

    جهش خیره‌کننده رمزارزهای هوش مصنوعی | رشد تا ۲۰٪ در یک روز

    رمزارزهای هوش مصنوعی با رشد تا ۲۰٪ در یک روز بازار را شوکه کردند؛ TAO، RENDER و IP دوباره ستاره‌های داغ کریپتو شدند!

    سقوط کوتاه اما فرصت دوباره برای اتریوم؛ هدف بعدی ۷,۳۰۰ دلار؟
    اخبار
    3415

    سقوط کوتاه اما فرصت دوباره برای اتریوم؛ هدف بعدی ۷,۳۰۰ دلار؟

    اتریوم پس از سقوط اخیر، دوباره کانال ۴,۰۰۰ دلار را لمس کرد و چشم‌انداز صعود تا ۷,۳۰۰ دلار در نوامبر دارد.

    هشدار جدی فدرال: آیا پاول دو کاهش نرخ بهره دیگر را تأیید می‌کند؟
    اخبار
    1687

    هشدار جدی فدرال: آیا پاول دو کاهش نرخ بهره دیگر را تأیید می‌کند؟

    بازارها در انتظار سخنرانی پاول هستند؛ دو کاهش نرخ بهره ممکن است دلار را تکان دهد و فرصت‌های جدید برای سرمایه‌گذاران خلق کند.

    گام تاریخی S&P Global و Chainlink برای شفافیت بازار رمزارزها
    اخبار
    2130

    گام تاریخی S&P Global و Chainlink برای شفافیت بازار رمزارزها

    حرکت بزرگ S&P Global با Chainlink برای آوردن ارزیابی ریسک استیبل‌کوین‌ها روی بلاکچین؛ تغییری که می‌تواند قواعد دیفای را عوض کند!

    افزایش همبستگی بیت‌کوین و طلا؛ طلای دیجیتال دوباره زنده شد!
    اخبار
    3454

    افزایش همبستگی بیت‌کوین و طلا؛ طلای دیجیتال دوباره زنده شد!

    بیت‌کوین دوباره به طلا نزدیک شد! همبستگی ۰.۸۵ میان دو دارایی نشان می‌دهد «طلای دیجیتال» در آستانه جهش تازه‌ای است.

    آلت‌کوین‌هایی که نهنگ‌ها در زمان سقوط بازار خریداری کردند
    اخبار
    1501

    آلت‌کوین‌هایی که نهنگ‌ها در زمان سقوط بازار خریداری کردند

    در جریان سقوط اخیر بازار رمزارزها، نهنگ‌ها با خرید گسترده آلت‌کوین‌هایی مانند ریپل، اتریوم، چین‌لینک و یونی‌سواپ نشان دادند که از افت قیمت به‌عنوان فرصتی برای انباشت استفاده می‌کنند. این رفتار می‌تواند نشانه‌ای از اعتماد قوی نهنگ‌ها به آینده بازار باشد.