هجوم NPM يترك عملات الميم سليمة إلى حد كبير

robot
إنشاء الملخص قيد التقدم

6 أكتوبر 2025

الهجوم على سلسلة الإمداد على حزم npm جافا سكريبت؟ ليس سيئًا كما كان يمكن أن يكون. تم سرقة حوالي $500 من عملات الميم من المحافظ. أمر مفاجئ حقًا. ظل كل شيء محصورًا بشكل ملحوظ خلال الـ 12 ساعة الأولى بعد أن رصد شخص ما الثغرة.

تلقى المستخدمون تحذيرات فزع لوقف معاملات العملات المشفرة على الفور. لكن الناس استمروا في التداول على أي حال. هذه هي طبيعة العملات المشفرة. بالنظر إلى بيانات Arkham Intelligence، حصل المهاجم على 0.22 SOL فقط ومجموعة عشوائية من رموز الميم التي تساوي حوالي 497 دولارًا. إنها كمية صغيرة. فقدت بروتوكولات أخرى أكثر بكثير خلال نفس الفترة الزمنية، على الرغم من أن هذا الهجوم لا يزال أثار الدهشة بسبب كيفية حدوثه، وليس ما سرقه.

دليل الهجوم يبدو مألوفاً

هذا الشيء npm؟ يذكرني نوعًا ما بالاستغلالات السابقة في الواجهة الأمامية. لقد تلاعب بعناوين المحفظة الوجهة في اللحظة التي كانت تحدث فيها المعاملات. ليس جيدًا.

يمكن أن يؤدي كود JavaScript السيئ إلى إعادة توجيه المحتويات من المواقع باستخدام تلك الحزم المخترقة. أمر مزعج.

قال أحد المحللين بصراحة: "الاستغلال يخطف الشيفرة الأمامية على المواقع التي استخدمت هذه الحزم." تأكد دائمًا من صحة معاملاتك! على عكس الهجمات المستهدفة، فإن هذه الهجمة قد تؤثر على ما يصل إلى 2 مليار تنزيل أسبوعي. ومع ذلك، يبدو أن التأثير محدود حتى الآن. غريب.

تجنب معظم المنصات الكبيرة في Web3 المشكلة. ظل كودهم نظيفًا. استمر التداول. الرموز المسروقة؟ معظمها عملات ميم إيثريوم مثل BRETT وDORKY وVISTA وGONDOLA. لم يتم أخذ ETH مباشرة. تأثر بشكل رئيسي المتداولون الأصغر ومزودو السيولة، وليس التطبيقات نفسها.

ما هو كل هذا الحديث عن "المعتمد"؟

عبر مواقع التواصل الاجتماعي، استمر الناس في مجال العملات المشفرة في وصف الباحثين في الأمن الذين اكتشفوا هذا الشيء بأنه "مبني". ليس من الواضح تمامًا لماذا انتشر هذا المصطلح العامي بقوة في دوائر العملات المشفرة، ولكن يبدو أنه يحمل معنى خاصًا هنا.

في لغة الإنترنت اليوم، وخاصة بين الناس في مجال العملات المشفرة، يعني كونك "مبنيًا" أنك تفكر بنفسك، بغض النظر عما يقوله الآخرون. يتعلق الأمر بالتمسك بمبادئك.

كانت الكلمة تستخدم كإهانة تتعلق بالمخدرات. ثم قام المغني الراب ليل بي بتغيير معناها إلى شيء إيجابي. الآن في عالم العملات المشفرة، فإن وصف شخص ما بأنه "مبني" هو في الأساس أعلى مجاملة. أنت تقول أنهم لا يتبعون القطيع.

الأمور الأمنية التي تهم

تظل محافظ العملات المشفرة عرضة نوعًا ما لهذه الهجمات على سلسلة التوريد. لكن مدى تأثيرها يعتمد على التطبيقات والتوقيت. الخبر الجيد؟ نشر تلك العينات من الشيفرات الخبيثة ربما ساعد المطورين في اكتشاف مشكلات مشابهة.

نظرًا لاستهداف التنزيلات الجديدة فقط، شعرت عدد قليل من تطبيقات العملات المشفرة بأي تأثير. بدا أن مستخدمي MetaMask هم الأكثر عرضة للخطر. محافظ سطح المكتب؟ ظلت في الغالب آمنة. ضربة حظ.

SOL-2.78%
ETH-4.61%
BRETT-8.6%
VISTA-5.68%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت