خرید ارز دیجیتال >وبلاگ > هشدار فوری: دارایی دیجیتال شما در خطر سرقت مخفیانه قرار دارد!
هشدار فوری: دارایی دیجیتال شما در خطر سرقت مخفیانه قرار دارد!
اخبار

هشدار فوری: دارایی دیجیتال شما در خطر سرقت مخفیانه قرار دارد!

  • واحد تولید محتوا
  • ۱۸ شهریور ۱۴۰۴ ۱۰:۰۵
  • زمان مطالعه

یک حمله گسترده به حساب NPM توسعه‌دهنده‌ای معتبر منجر به تزریق کد مخرب در پکیج‌های پرکاربرد با بیش از یک میلیارد دانلود شد. این بدافزار آدرس کیف پول کاربران را تغییر می‌دهد و تنها راه ایمن، استفاده از کیف پول سخت‌افزاری با Clear Signing است.

آنچه در این خبر می‌خوانید

    شارل گیومه، مدیر ارشد فناوری شرکت سازنده کیف پول سخت‌افزاری لجر، روز دوشنبه در شبکه اجتماعی ایکس هشدار داد که یک حمله زنجیره تأمین گسترده در جریان است. این حمله پس از نفوذ به حساب یکی از توسعه‌دهندگان معتبر در پلتفرم NPM رخ داده است.

    به گفته گیومه، کد مخربی که در حال حاضر در پکیج‌هایی با بیش از یک میلیارد بار دانلود تزریق شده، به‌گونه‌ای طراحی شده است که به‌صورت مخفیانه آدرس‌های کیف پول ارز دیجیتال را در تراکنش‌ها تغییر دهد. این موضوع به این معناست که کاربران بدون آن‌که متوجه شوند، ممکن است دارایی‌های خود را مستقیماً به آدرس هکر ارسال کنند.

    جزئیات حمله و مخاطرات برای کاربران

    گیومه نام توسعه‌دهنده‌ای که حساب او هک شده را اعلام نکرد، اما تأکید کرد که این اتفاق نشان می‌دهد تا چه حد نرم‌افزارهای متن‌باز به هم وابسته‌اند و چرا هرگونه ضعف امنیتی در ابزارهای توسعه می‌تواند به‌سرعت به اقتصاد رمزارزها سرایت کند.

    او در گفت‌وگویی با کوین‌دسک توضیح داد: «NPM ابزاری است که معمولاً در توسعه نرم‌افزار با جاوااسکریپت استفاده می‌شود و به توسعه‌دهندگان امکان می‌دهد به‌راحتی پکیج‌ها را یکپارچه‌سازی کنند. وقتی مهاجمی به حساب یک توسعه‌دهنده دسترسی پیدا کند، می‌تواند کد مخرب را در پکیج‌های پرکاربرد تزریق کند.»

    به گفته او: «کد مخرب تلاش می‌کند کاربران را فریب دهد؛ بدین صورت که آدرس‌های مورد استفاده در تراکنش یا فعالیت‌های روی زنجیره را با آدرس هکر جایگزین می‌کند.»

    گیومه هشدار داد که اگر هر اپلیکیشن غیرمتمرکز یا کیف پول نرم‌افزاری در هر بلاکچینی از این پکیج‌های جاوااسکریپت آلوده استفاده کند، در معرض خطر قرار خواهد گرفت و کاربران ممکن است دارایی‌های خود را از دست بدهند.

    تنها راه‌حل مطمئن برای محافظت

    مدیر فناوری لجر تأکید کرد: «تنها راه مطمئن برای مقابله با این حمله، استفاده از کیف پول سخت‌افزاری با صفحه‌نمایش امن و پشتیبانی از قابلیت Clear Signing است. این ویژگی به کاربر اجازه می‌دهد دقیقاً ببیند دارایی به کدام آدرس ارسال می‌شود و اطمینان یابد که با آدرس مورد نظر مطابقت دارد.»

    او افزود: «کیف پول‌های سخت‌افزاری بدون صفحه‌نمایش امن و همچنین هر کیف پولی که از Clear Signing پشتیبانی نمی‌کند، در معرض ریسک بالایی قرار دارند؛ زیرا امکان بررسی دقیق صحت جزئیات تراکنش وجود ندارد.»

    گیومه در پایان خاطرنشان کرد: «این یک فرصت است تا به همه یادآوری کنیم: همیشه تراکنش‌های خود را بررسی کنید، هرگز به‌صورت کورکورانه امضا نکنید، از کیف پول سخت‌افزاری با صفحه‌نمایش امن استفاده کنید و همه چیز را با Clear Signing امضا کنید.»

    تاریخ بروزرسانی : ۱۸ شهریور ۱۴۰۴ ۱۶:۳۲
    برچسب ها :

    ثبت امتیاز مطلب

    امتیازه خود به این مطلب را ثبت کنید
    4.8/5 502

    ارسال نظر

    با ارسال نظرات خود به یکدیگر انرژی بدهیمنظر بذارید جایزه بگیرید
    0 نظر

    دریافت ارز دیجیتال رایگان

    میدونستی هر ماه میتونی چند میلیون درامد داشته باشی ؟ پیج های مارو دنبال کن تا بدون هیچ هزینه ای ارز دیجیتال رایگان دریافت کنی .

    مطالب مشابه
    رقابتی پرریسک برای هایپرلیکویید (Hyperliquid)؛ استیبل‌کوین جدید جنجالی شد
    اخبار
    3047

    رقابتی پرریسک برای هایپرلیکویید (Hyperliquid)؛ استیبل‌کوین جدید جنجالی شد

    رقابت نفس‌گیر بر سر ۲۲۰ میلیون دلار درآمد؛ Hyperliquid با استیبل‌کوین USDH بازی استیبل‌کوین‌ها را وارد مرحله‌ای تازه می‌کند.

    ریزش یا جهش بیت‌کوین؟ تحلیل کوتاه اما حیاتی سپتامبر
    اخبار
    2177

    ریزش یا جهش بیت‌کوین؟ تحلیل کوتاه اما حیاتی سپتامبر

    بیت‌کوین در محدوده تثبیت مانده و احتمال کاهش نرخ بهره، فرصت یا ریسک جدید را برای معامله‌گران و سرمایه‌گذاران ایجاد کرده است.

    چرا قیمت اتریوم آماده یک حرکت بزرگ است
    اخبار
    1407

    چرا قیمت اتریوم آماده یک حرکت بزرگ است

    اتریوم پس از لمس کف ۱,۳۸۵ دلار در آوریل، اکنون بالای مقاومت ۴,۱۰۰ دلار تثبیت شده و آماده حرکت صعودی است. بنیادهای قوی شامل سلطه در دیفای، رشد استیبل‌کوین‌ها و ورود ۱۲ میلیارد دلاری ETFها چشم‌انداز مثبتی برای دستیابی به سطوح بالاتر ترسیم می‌کند.

    چرا سپتامبر ماه طلایی توکن‌های هوش مصنوعی شد؟
    اخبار
    2711

    چرا سپتامبر ماه طلایی توکن‌های هوش مصنوعی شد؟

    در سپتامبر، توکن‌های هوش مصنوعی با جهش ۱۱ درصدی ارزش بازار و افزایش ۱۲۰ درصدی حجم معاملات، بهترین عملکرد بازار رمزارز را ثبت کردند. ورلدکوین محرک اصلی این رشد بود و معامله‌گران کره‌ای با لیست شدن توکن‌هایی چون FLOCK نقش مهمی ایفا کردند.

    فرصت طلایی سرمایه‌گذاری؛ 3 آلت‌کوین آماده انفجار قیمتی!
    اخبار
    1317

    فرصت طلایی سرمایه‌گذاری؛ 3 آلت‌کوین آماده انفجار قیمتی!

    بازار رمزارزها در هفته دوم سپتامبر ۲۰۲۵ همچنان خنثی است، اما سه آلت‌کوین تزوس، ریپل و نوبادی ساسیج پتانسیل تغییر روند دارند. ارتقای پروتکل تزوس، کنفرانس XRPL و همکاری نوبادی می‌تواند جریان سرمایه و رشد قیمتی تازه‌ای ایجاد کند.

    هشدار CPI؛ سرنوشت بیت‌کوین و اتریوم در دستان تورم
    اخبار
    2818

    هشدار CPI؛ سرنوشت بیت‌کوین و اتریوم در دستان تورم

    بازار رمزارزها با احتیاط به استقبال گزارش CPI آمریکا و تصمیم بانک مرکزی اروپا می‌رود. بیت‌کوین بالای ۱۱۱,۶۰۰ دلار مانده و اتریوم نزدیک ۴,۲۹۸ دلار است. آلت‌کوین‌ها عملکرد متفاوتی دارند؛ سولانا به اوج نزدیک شده و ورلدکوین جهش ۴۰ درصدی را تجربه کرد.