الهجوم الضخم على سلسلة التوريد الذي يستهدف مطوري العملات الرقمية

النقاط الرئيسية

  • في 22 مايو، اكتشفت شركة Socket برمجية خبيثة تسمى Trapdoor تصيب 34 حزمة مطور لسرقة محافظ ومفاتيح العملات الرقمية.
  • تمتد الحملة عبر 384 إصدارًا، وتخدع أدوات الذكاء الاصطناعي وتؤثر بشدة على سوق التطوير.
  • بعد هجوم مماثل في سبتمبر، تحذر Socket المطورين من ضرورة تأمين بيئات الذكاء الاصطناعي من سرقة العملات الرقمية.

خطة هجوم سلسلة التوريد: Trapdoor تستهدف المطورين لتحقيق أقصى أداء

بينما تستهدف بعض حملات البرمجيات الخبيثة مستخدمي العملات الرقمية العاديين، يركز آخرون على المطورين، بهدف استهداف أهداف لديها فرصة أكبر لامتلاك كميات كبيرة من العملات الرقمية والوصول إلى موارد أوسع.

حدد باحثو شركة Socket، المتخصصة في منع هجمات سلسلة التوريد، حملة واسعة تستهدف مطوري العملات الرقمية باستخدام حزم مصابة عبر npm و PyPI و Crates.io.

وُصف اسم الحملة بـ Trapdoor، وتغطي هجوم سلسلة التوريد 34 حزمة عبر بيئات التطوير هذه، تشمل أكثر من 384 إصدارًا، لا تزال بعض منها متاحة. وأفادت Socket أن الحزم المتأثرة نُشرت على دفعات بدءًا من 22 مايو، ثم تم تحديثها طوال عطلة نهاية الأسبوع التالية.

تميزت الحزم بطبيعتها، حيث يُزعم أنها أدوات مطور عامة وظهرت بشكل متكرر عبر سجلات مختلفة. ويمنح هذا الحملة “انتشارًا واسعًا عبر مجتمعات المطورين المجاورة حيث من المحتمل وجود محافظ العملات الرقمية، بيانات اعتماد السحابة، رموز Github، ومفاتيح SSH”، حسب تقييم Socket.

تخترق الحزم المصابة بيئة تطوير مطوري العملات الرقمية، مستغلة هذه الأدوات المفتوحة المصدر المزعومة، وتسيطر على الأسرار، محافظ العملات الرقمية، مفاتيح SSH، وبيانات أخرى ذات صلة.

كما تحاول حزم Trapdoor المصابة الاستفادة من أدوات الذكاء الاصطناعي للتعاون مع هجماتها، باستخدام ملفات توجيه لخداع أدوات الترميز الذكي لتشغيل فحص أمني وتسريب بيانات حساسة للغاية.

ذكرت Socket أنه على الرغم من أن هذه التقنية قد لا تعمل بشكل مستمر عبر جميع أدوات ونماذج الذكاء الاصطناعي، إلا أن وجودها يُظهر أن المهاجمين “يختبرون بنشاط بيئات تطوير الذكاء الاصطناعي كجزء من حملات برمجيات خبيثة في سلسلة التوريد.”

تصبح هجمات السلسلة أكثر شيوعًا. في سبتمبر، تم تنبيه مجتمع العملات الرقمية إلى اختراق مماثل، حيث تم اختراق وتعديل عدة حزم يستخدمها محافظ العملات الرقمية لسرقة أموال العملات الرقمية من محافظ تحتوي على بيتكوين، إيثير، وسولانا، من بين أصول رقمية أخرى.

BTC‎-0.41%
SOL‎-0.75%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 1
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
GateUser-c953e466
· منذ 10 س
إذا تمكنت شبكة عملة Supra من إطلاق بورصة تداول لامركزية أصلية بنجاح بين نهاية يونيو ومنتصف يوليو، فسيكون ذلك وقت الانفجار الكبير، لأنه من المؤكد أن هذه التقنية لا تمتلكها حتى إيثريوم وسولانا وSUI وغيرها من الشبكات الرئيسية، وسيكون من الطبيعي أن تتساوى قيمتها السوقية مع الشبكات الرئيسية تدريجيًا.
شاهد النسخة الأصليةرد0
  • مُثبت