سه شنبه, ۱۸ شهریور , ۱۴۰۴ Tuesday, 9 September , 2025 ساعت تعداد کل نوشته ها : 2565 تعداد نوشته های امروز : 4 تعداد اعضا : 2 تعداد دیدگاهها : 1908×
وقوع حمله سایبری بی‌سابقه به کاربران رمزارزها
  • ۱۴۰۴-۰۶-۱۸ ساعت: 9:21
  • شناسه : 5665
    هکرها در بزرگ‌ترین حمله زنجیره تامین تاریخ با نفوذ به حساب‌های نگهدارنده بسته‌های جاوااسکریپت و تزریق بدافزار، تراکنش‌های رمزارزی کاربران رمزارزها را هدف قرار داده‌اند.
    ارسال توسط :
    پ
    پ
    به نقل از کریپتواسلات، به گزارش محققان امنیت سایبری، بزرگ‌ترین حمله زنجیره تامین (supply chain attack) تاریخ به کاربران رمزارز (کریپتو) در جریان تراکنش‌ها در حال انجام است.هکرها با استفاده از ایمیل‌های فیشینگ حساب‌های نگهدارنده بسته‌های NPM را هدف قرار داده و بدافزاری وارد کرده‌اند که رمزارز کاربران را سرقت می‌کند. پیام‌های جعلی از دامنه‌ای شبیه به آدرس اصلی NPM ارسال شده و نگهدارندگان را تهدید کرده‌اند که در صورت عدم به‌روزرسانی تأیید هویت دو مرحله‌ای، حسابشان در تاریخ ۱۰ سپتامبر مسدود خواهد شد.بسته‌های NPM (Node Package Manager) در واقع کیت‌ها یا کتابخانه‌های آماده برای برنامه‌نویسی به زبان جاوااسکریپت هستند که یک مدیریت‌کننده بسته‌ها است و به برنامه‌نویسان کمک می‌کند کدهای آماده را دانلود، نصب و استفاده کنند.در نتیجه، ۱۸ بسته پرکاربرد جاوااسکریپت با بیش از ۲.۶ میلیارد دانلود هفتگی تحت تاثیر قرار گرفته‌اند. از جمله این کتابخانه‌ها می‌توان به chalk (۳۰۰ میلیون دانلود)، debug (۳۵۸ میلیون) و ansi-styles (۳۷۱ میلیون) اشاره کرد.
    کد مخرب به‌صورت مرورگر محور عمل کرده و تراکنش‌های رمزارزی در شبکه‌های اتریوم، بیت‌کوین، سولانا، ترون، لایت‌کوین و بیت‌کوین کش را رصد می‌کند. هنگام ارسال رمزارز، آدرس کیف‌پول مقصد به صورت مخفیانه با آدرس کنترل‌شده توسط هکر جایگزین می‌شود.کارشناس امنیتی چارلی اریکسن توضیح داد: «خطر اصلی این است که بدافزار چند لایه عمل می‌کند؛ محتوای وب‌سایت‌ها را تغییر می‌دهد، تماس‌های API را دستکاری می‌کند و حتی برنامه‌های کاربران را فریب می‌دهد تا تراکنش‌های جعلی امضا شود.»
    چارلز گیلمت، مدیر ارشد فناوری، گفت کاربران کیف‌پول‌های سخت‌افزاری هنوز در امان هستند اگر جزئیات تراکنش را پیش از امضا بررسی کنند، اما کاربران والت نرم‌افزاری در معرض خطر بالاتری قرار دارند.این حمله نمونه‌ای از هدف‌گیری زنجیره تأمین پیشرفته است که در آن هکرها با نفوذ به زیرساخت‌های توسعه‌دهنده معتبر، به کاربران نهایی دسترسی پیدا می‌کنند. با نفوذ به بسته‌هایی که میلیاردها بار دانلود شده‌اند، آنها به برنامه‌ها و رابط‌های کیف‌پول رمزارزی دسترسی بی‌سابقه یافته‌اند.
    در سال ۲۰۲۵ چندین حمله مشابه به کتابخانه‌های جاوااسکریپت رخ داده است؛ از جمله نفوذ به بسته eslint-config-prettier در ژوئیه(تیر-مرداد) با ۳۰ میلیون دانلود هفتگی و حمله به ده کتابخانه محبوب NPM در مارس(اسفند-فروردین). روش اصلی این حملات فیشینگ ایمیلی و تزریق بدافزار به بسته‌های توسعه‌دهنده بوده و کاربران کیف‌پول‌های نرم‌افزاری بیشترین خطر را متحمل می‌شوند.

    ثبت دیدگاه

    • دیدگاه های ارسال شده توسط شما، پس از تایید توسط تیم مدیریت در وب منتشر خواهد شد.
    • پیام هایی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
    • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.