Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
أشاد كبير مسؤولي التكنولوجيا في Ripple بـ Xaman بينما نصح كبير مسؤولي التكنولوجيا في Ledger بالحذر بعد هجوم سلسلة التوريد على NPM قد يؤدي إلى تحويل أموال XRP

أشاد كبير مسؤولي التكنولوجيا في Ripple بـ Xaman بينما نصح كبير مسؤولي التكنولوجيا في Ledger بالحذر بعد هجوم سلسلة التوريد على NPM قد يؤدي إلى تحويل أموال XRP

CoinotagCoinotag2025/09/08 21:24
عرض النسخة الأصلية
By:Marisol Navaro

  • أكملت Xaman تدقيقًا فوريًا ولم تجد أي اختراق لمحفظتها.

  • استهدفت حزم NPM الخبيثة محافظ المتصفح عن طريق تبديل عناوين المستلمين بصمت.

  • حث شخصيات بارزة في الصناعة مثل David Schwartz وCharles Guillemet على اليقظة؛ التدقيق والتوقيع عبر الأجهزة يقللان من المخاطر.

هجوم سلسلة التوريد على محفظة Xaman عبر NPM: قامت Xaman بتدقيق تطبيقها بسرعة بعد استهداف برمجيات خبيثة لمحافظ العملات الرقمية؛ تعرف على خطوات التحقق من الحزم وحماية أموالك الآن.







ماذا حدث في هجوم سلسلة التوريد على محفظة Xaman عبر NPM؟

تضمن هجوم سلسلة التوريد على محفظة Xaman عبر NPM اختراق حساب مطور NPM مما سمح بانتشار الشيفرة الخبيثة في حزم JavaScript واسعة الاستخدام. حاولت هذه الحزم الخبيثة استهداف محافظ العملات الرقمية القائمة على المتصفح عن طريق استبدال أو إعادة توجيه عناوين المستلمين، مما عرض المستخدمين الذين يعتمدون على حزم غير موثقة أو معاملات غير موقعة للخطر.

كيف استجابت Xaman لهذا الحادث في سلسلة التوريد؟

بدأ فريق Xaman تدقيقًا داخليًا فوريًا وأصدر تنبيهًا عامًا للمستخدمين. أظهر تدقيقهم عدم وجود أي دليل على اختراق عميل Xaman، وقدموا للمستخدمين نصائح حول خطوات التحقق. أشاد David Schwartz (المدير التقني في Ripple) علنًا بسرعة استجابة Xaman وشفافيتها في التواصل.

لماذا تستهدف هجمات سلسلة التوريد عبر NPM محافظ العملات الرقمية؟

يستغل المهاجمون نموذج الثقة في مديري الحزم: يمكن أن تنتشر التغييرات الصغيرة في الحزم الموثوقة على نطاق واسع وتُنفذ في بيئات المستخدمين. تركز البرمجيات الخبيثة على محافظ العملات الرقمية من خلال أتمتة تبديل العناوين أو التلاعب بالحافظة لإعادة توجيه الأموال إلى عناوين المهاجمين، مما يؤثر بشكل خاص على المستخدمين الأقل خبرة.

كيف يجب على المستخدمين حماية أموالهم بعد اختراق سلسلة التوريد؟

اتبع خطوات التحقق والحماية الفورية: توقف عن المعاملات غير الضرورية على السلسلة إذا لم يكن لديك توقيع واضح عبر الأجهزة؛ تحقق من تجزئة الحزم وحافظ على تحديث البرامج؛ استخدم محافظ الأجهزة مع تدفقات توقيع واضحة للمعاملات الكبيرة.


أشاد David Schwartz، المدير التقني في Ripple، بسرعة تعامل Xaman مع الحادث. تم اختراق حساب NPM لمطور موثوق، وتم العثور على عدة حزم JavaScript تحتوي على شيفرة خبيثة استهدفت محافظ المتصفح.

استهدفت البرمجيات الخبيثة تحديدًا محافظ العملات الرقمية الشهيرة من خلال اعتراض أو تبديل عناوين المستلمين لإعادة توجيه الأموال. تستغل هذه التقنية المستخدمين الذين لا يتحققون من تفاصيل المعاملات أو الذين يعتمدون على إشعارات المتصفح غير الموقعة.

كما أفاد COINOTAG، أوصى Charles Guillemet، المدير التقني في Ledger، بأن يتجنب المستخدمون الذين لا يملكون محافظ أجهزة تدعم التوقيع الواضح على الجهاز إجراء المعاملات على السلسلة مؤقتًا حتى يتم التأكد من سلامة الحزم.

ما الذي خلص إليه تدقيق Xaman؟

أجرى فريق Xaman تدقيقًا أمنيًا سريعًا وأكد أن الإصدار الرسمي من Xaman لم يتعرض للاختراق. كما نشرت فريق المحفظة خطوات التحقق الموصى بها وحثت المستخدمين على التحديث فقط عبر القنوات الرسمية والتحقق من توقيعات الحزم عند توفرها.

أشار Wietse Wind، الشريك المؤسس لـ XRPL Labs، إلى أن هجمات سلسلة التوريد تزداد تكرارًا، مما يبرز الحاجة إلى توقيع أقوى للحزم ونظافة في إدارة الاعتماديات عبر نظام JavaScript البيئي.

كيف يمكن للمطورين والمستخدمين التحقق من الحزم؟

يجب على المطورين اعتماد عمليات بناء قابلة لإعادة الإنتاج، وتوقيعات رقمية، وملفات قفل. يجب على المستخدمين التحقق من التجزئة، وتفضيل الإصدارات الموقعة، وتجنب تثبيت الحزم غير الموثقة. تقلل عمليات التدقيق المنتظمة للاعتماديات واستخدام الحد الأدنى من الحزم الخارجية من التعرض للخطر.

الأسئلة الشائعة

هل تم اختراق محفظة Xaman بالفعل؟

لم يجد التدقيق السريع لـ Xaman أي علامات على اختراق الإصدارات الرسمية للمحفظة. كان الحادث يتعلق بحزم NPM مصابة من حساب مطور مخترق؛ بقيت إصدارات Xaman آمنة بعد التحقق.

هل يجب أن أتوقف عن إجراء المعاملات على السلسلة الآن؟

نصح Charles Guillemet، المدير التقني في Ledger، بأن يفكر المستخدمون الذين لا يملكون محافظ أجهزة تدعم التوقيع الواضح على الجهاز في التوقف عن المعاملات على السلسلة حتى يتم التأكد من سلامة الحزم. أعطِ الأولوية للتوقيع عبر الأجهزة للمعاملات ذات القيمة العالية.


كيف يمكنك تأمين محفظتك بعد هجوم سلسلة التوريد؟ (خطوة بخطوة)

اتبع هذه الخطوات العملية والأولوية لتقليل المخاطر والتحقق من سلامة العميل.

  1. توقف عن المعاملات على السلسلة إذا لم يكن لديك توقيع عبر الأجهزة للتحويلات الحرجة.
  2. تحقق من تجزئة أو توقيع بناء المحفظة مقابل ملاحظات الإصدار الرسمية للناشر.
  3. قم بتحديث المحفظة فقط من القنوات الرسمية وأعد التثبيت من الملفات التنفيذية الموثقة إذا كنت غير متأكد.
  4. استخدم محفظة أجهزة مع توقيع واضح على الجهاز لجميع المعاملات الهامة.
  5. قم بتدقيق الاعتماديات المثبتة وإزالة الحزم غير المستخدمة أو غير الموثوقة.


النقاط الرئيسية

  • التدقيق الفوري مهم: حد تدقيق Xaman السريع من تعرض المستخدمين ووضح السلامة.
  • مخاطر سلسلة التوريد حقيقية: يمكن لحزم NPM الخبيثة استهداف تدفقات المحفظة وحقول العناوين بصمت.
  • إجراءات الحماية: تحقق من التوقيعات، استخدم محافظ الأجهزة، وفضل الإصدارات الموقعة لعمليات العملات الرقمية.

الخلاصة

يبرز هجوم سلسلة التوريد على محفظة Xaman عبر NPM التهديد المتزايد للبرمجيات الخبيثة على مستوى الاعتماديات في نظام JavaScript البيئي. قلل التدقيق السريع لـ Xaman وتنبيهات المجتمع من حالة عدم اليقين، بينما دعا خبراء مثل David Schwartz وCharles Guillemet إلى توخي الحذر. يجب على المستخدمين التحقق من الإصدارات، واعتماد التوقيع عبر الأجهزة، واتباع الإرشادات الرسمية من فرق المحافظ لحماية أموالهم.

تم النشر بواسطة COINOTAG بتاريخ 2025-09-08. آخر تحديث 2025-09-08.

في حال فاتك ذلك: المتداولون يدرسون أي أصل رئيسي قد يقود الحركة التالية بينما يظل Bitcoin مترددًا ويبرد الشعور العام
0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

بيانات مؤشر أسعار المنتجين الأمريكي: التضخم يتراجع، لكن الأسواق تظهر رد فعل ضعيف

يشير أحدث تقرير لمؤشر أسعار المنتجين الأمريكي إلى تراجع التضخم ويدعم آمال خفض أسعار الفائدة من قبل الاحتياطي الفيدرالي، ومع ذلك تظل أسواق العملات الرقمية حذرة ولم تتأثر بشكل كبير.

BeInCrypto2025/09/11 00:03
بيانات مؤشر أسعار المنتجين الأمريكي: التضخم يتراجع، لكن الأسواق تظهر رد فعل ضعيف

لقد حان وقت العملات الرقمية، وفقًا لرئيس SEC في كلمته الرئيسية

كشف رئيس SEC بول أتكينز عن سياسات جريئة مؤيدة للعملات المشفرة في باريس، متعهداً بتوفير الوضوح والابتكار والشراكات لدفع الصناعة إلى الأمام.

BeInCrypto2025/09/11 00:03
لقد حان وقت العملات الرقمية، وفقًا لرئيس SEC في كلمته الرئيسية

قد يشهد سعر Pi Coin انتعاشًا مؤقتًا مع إطلاق Dogecoin ETF — إليكم السبب

واجهت Pi Coin صعوبات في الأسابيع الأخيرة، لكن هناك رابط خفي مع إطلاق Dogecoin ETF قد يوفر انتعاشًا قصير الأجل. يشير الارتباط مع عملات meme أخرى، والتدفقات الجديدة، وتخفيف ضغط البيع إلى أن PI قد تجد بعض الراحة المؤقتة — إذا كان رد فعل السوق إيجابيًا.

BeInCrypto2025/09/11 00:02
قد يشهد سعر Pi Coin انتعاشًا مؤقتًا مع إطلاق Dogecoin ETF — إليكم السبب

حاملو Shiba Inu على المدى الطويل يبيعون بكثافة مع وصول السعر إلى أعلى مستوى في 3 أسابيع

ارتفع Shiba Inu إلى أعلى مستوى له خلال 3 أسابيع، ومع ذلك فإن عمليات البيع المكثفة من قبل حاملي العملة على المدى الطويل وارتفاع تدفقات SHIB إلى البورصات يزيدان الضغط على التوقعات قصيرة الأجل للعملة.

BeInCrypto2025/09/11 00:02
حاملو Shiba Inu على المدى الطويل يبيعون بكثافة مع وصول السعر إلى أعلى مستوى في 3 أسابيع