Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
كبير مسؤولي التكنولوجيا في Ledger يطلق تحذيراً بشأن هجوم سلسلة توريد NPM يستهدف مستخدمي العملات المشفرة

كبير مسؤولي التكنولوجيا في Ledger يطلق تحذيراً بشأن هجوم سلسلة توريد NPM يستهدف مستخدمي العملات المشفرة

Crypto.NewsCrypto.News2025/09/09 13:23
عرض النسخة الأصلية
By:By Grace AbidemiEdited by Dorian Batycka

هجوم كبير على سلسلة التوريد هز نظام التشفير، مهدداً المستخدمين على مستوى العالم. كبير مسؤولي التكنولوجيا في Ledger، Charles Guillemet، يدق ناقوس الخطر، داعياً إلى الحذر واستخدام المحافظ الصلبة.

الملخص
  • كبير مسؤولي التكنولوجيا في Ledger، Charles Guillemet، ينبه المستخدمين إلى هجوم واسع النطاق على سلسلة توريد JavaScript يقوم باستبدال عناوين محافظ العملات الرقمية بشكل خفي.
  • تم اختراق 18 حزمة NPM شهيرة. تم حقن مكتبات مثل chalk وdebug ببرمجيات خبيثة بعد الاستيلاء على حساب أحد المطورين.
  • تمت سرقة 497 دولار فقط حتى الآن، لكن أكثر من 2 مليار عملية تحميل تعني أن العديد من التطبيقات اللامركزية والمحافظ معرضة للخطر.
  • بروتوكولات مثل Uniswap وJupiter ومزودو المحافظ مثل MetaMask أكدوا للمستخدمين أن أموالهم آمنة.

الهجوم، الذي بدأ باختراق حساب Node Package Manager (NPM)، أثر بالفعل على مليارات التحميلات وعرض أمان ملايين التطبيقات اللامركزية ومعاملات العملات الرقمية للخطر.

قال Guillemet: "تم اختراق حساب NPM لمطور موثوق. الحزم المتأثرة تم تحميلها بالفعل أكثر من 1 مليار مرة".

https://twitter.com/p3b7_/status/1965094840959410230?s=12

وأوضح أيضاً أن البرمجية الخبيثة تعمل كـ"crypto clipper"، حيث تقوم بسرقة عناوين المحافظ أثناء المعاملات بشكل خفي لإعادة توجيه الأموال إلى محافظ المهاجمين. وحث Guillemet المستخدمين على توخي الحذر الشديد، خاصة أولئك الذين لا يستخدمون المحافظ الصلبة.

قال: "إذا كنت تستخدم محفظة صلبة، انتبه لكل معاملة قبل التوقيع وستكون بأمان. إذا لم تكن كذلك، امتنع عن إجراء أي معاملات على السلسلة في الوقت الحالي".

اختراق NPM: كيف حدث الخرق 

كشفت التقارير أن 18 حزمة NPM شهيرة تم اختراقها، بما في ذلك حزم بارزة مثل ‘chalk’ و‘debug’ و‘strip-ansi’. الهجوم، الذي وقع في 8 سبتمبر، يُعد من أكبر الهجمات في التاريخ الحديث، حيث أثر على مكتبات يبلغ مجموع تحميلاتها الأسبوعية أكثر من 2 مليار مرة.

يُقال إن الهجوم بدأ برسالة تصيد إلكتروني تنتحل صفة دعم NPM الرسمي. كان الهدف هو Qix-، وهو مطور محترم تم الاستيلاء على حسابه في NPM، مما مكن المهاجمين من حقن تحديثات خبيثة في مكتبات JavaScript الشهيرة.

بمجرد التثبيت، يقوم الحمولة الخبيثة باستبدال عناوين العملات الرقمية المنسوخة بعناوين مشابهة يتحكم بها المخترق. هذه التقنية، التي تعتمد على منطق مسافة Levenshtein، تخدع المستخدمين غير المنتبهين لإرسال الأموال إلى العناوين الخاطئة.

تم تسليط الضوء على عنوان محفظة رئيسي مرتبط بالهجوم من قبل الباحثين، رغم أنهم أشاروا إلى وجود محافظ إضافية يُعتقد أنها مرتبطة.

على الرغم من أن Charles قال إنه ليس من الواضح ما إذا كان المهاجم يسرق أيضاً العبارات الأولية لمحافظ البرمجيات بشكل مباشر في هذه المرحلة، إلا أن التقارير الأخيرة سلطت الضوء على الأضرار. صنف الباحث Rani Haddad محافظ المهاجم على Arkham ككيان يُسمى NPM attack. وتشير البيانات إلى أن المهاجم تمكن من سرقة 497.96 دولار حتى وقت النشر.

كبير مسؤولي التكنولوجيا في Ledger يطلق تحذيراً بشأن هجوم سلسلة توريد NPM يستهدف مستخدمي العملات المشفرة image 0 محافظ المهاجم | المصدر: Arkham

على الرغم من أن التأثير المالي المباشر ليس كبيراً، إلا أن الحجم المحتمل للهجوم هائل بالنظر إلى شعبية الحزم المتأثرة.

استجابة المجتمع والوقاية 

أكد عدد من المشاريع والبروتوكولات، مثل Uniswap وSUI وJupiter، أنهم غير متأثرين لكنهم نصحوا بالحذر. كما أكدت محافظ العملات الرقمية مثل Ledger وMetaMask للمستخدمين وجود تدابير أمان متعددة الطبقات.

وفي الوقت نفسه، لم يكن اختراق سلسلة توريد NPM هو الحدث الأمني الكبير الوحيد في 8 سبتمبر. فقد أبلغت منصة SwissBorg السويسرية للثروة الرقمية عن استغلال بقيمة 41 مليون دولار عبر واجهة برمجة تطبيقات شريك، مما أثر على 1% من المستخدمين. بالإضافة إلى ذلك، أعلن مشروع Ethereum L2 Kinto عن إغلاقه بعد استغلال في يوليو استنزف 577 ETH، مما ترك الفريق غير قادر على تأمين التمويل.

تشير هذه الموجة من الهجمات إلى التعقيد المتزايد لتهديدات العملات الرقمية. مستقبلاً، يحتاج المستخدمون والمطورون والمنصات إلى تبني ممارسات أكثر أماناً وتدقيقاً صارماً للحزم.

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

سيكون لدى Eric Trump دور أقل في مجلس إدارة شركة الخزانة WLFI Alt5 Sigma

قلصت شركة الخزانة الرقمية المدعومة من قبل The Trump Organization دور إريك ترامب في المنظمة من عضو مجلس إدارة إلى مراقب، وذلك بعد محادثة مع Nasdaq، وفقًا لإيداع لدى هيئة الأوراق المالية والبورصات الأمريكية (SEC).

The Block2025/09/09 19:17
سيكون لدى Eric Trump دور أقل في مجلس إدارة شركة الخزانة WLFI Alt5 Sigma

يقود Collector Crypt تداولات بطاقات Pokémon العشوائية بقيمة 150 مليون دولار مع ارتفاع رمز CARDS

خلال الأسبوع الماضي فقط، قامت Collector Crypt بتسهيل تداولات Pokémon بقيمة تجاوزت 10 ملايين دولار. تم اقتباس ما يلي من النشرة الإخبارية Data and Insights الصادرة عن The Block.

The Block2025/09/09 19:17
يقود Collector Crypt تداولات بطاقات Pokémon العشوائية بقيمة 150 مليون دولار مع ارتفاع رمز CARDS

الرئيس التنفيذي لشركة VanEck يدعم HYPE مع وصول Hyperliquid إلى أعلى مستوى تاريخي جديد

أشاد الرئيس التنفيذي لشركة VanEck بنمو Hyperliquid مع ارتفاع توكن HYPE إلى أعلى مستوى تاريخي جديد، مما جذب اهتمام المؤسسات.

Coinspeaker2025/09/09 19:06