Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
كبير مسؤولي التكنولوجيا في Ledger يطلق تحذيراً بشأن هجوم سلسلة توريد NPM يستهدف مستخدمي العملات المشفرة

كبير مسؤولي التكنولوجيا في Ledger يطلق تحذيراً بشأن هجوم سلسلة توريد NPM يستهدف مستخدمي العملات المشفرة

Crypto.NewsCrypto.News2025/09/09 13:23
عرض النسخة الأصلية
By:By Grace AbidemiEdited by Dorian Batycka

هجوم كبير على سلسلة التوريد هز نظام التشفير، مهدداً المستخدمين على مستوى العالم. كبير مسؤولي التكنولوجيا في Ledger، Charles Guillemet، يدق ناقوس الخطر، داعياً إلى الحذر واستخدام المحافظ الصلبة.

الملخص
  • كبير مسؤولي التكنولوجيا في Ledger، Charles Guillemet، ينبه المستخدمين إلى هجوم واسع النطاق على سلسلة توريد JavaScript يقوم باستبدال عناوين محافظ العملات الرقمية بشكل خفي.
  • تم اختراق 18 حزمة NPM شهيرة. تم حقن مكتبات مثل chalk وdebug ببرمجيات خبيثة بعد الاستيلاء على حساب أحد المطورين.
  • تمت سرقة 497 دولار فقط حتى الآن، لكن أكثر من 2 مليار عملية تحميل تعني أن العديد من التطبيقات اللامركزية والمحافظ معرضة للخطر.
  • بروتوكولات مثل Uniswap وJupiter ومزودو المحافظ مثل MetaMask أكدوا للمستخدمين أن أموالهم آمنة.

الهجوم، الذي بدأ باختراق حساب Node Package Manager (NPM)، أثر بالفعل على مليارات التحميلات وعرض أمان ملايين التطبيقات اللامركزية ومعاملات العملات الرقمية للخطر.

قال Guillemet: "تم اختراق حساب NPM لمطور موثوق. الحزم المتأثرة تم تحميلها بالفعل أكثر من 1 مليار مرة".

https://twitter.com/p3b7_/status/1965094840959410230?s=12

وأوضح أيضاً أن البرمجية الخبيثة تعمل كـ"crypto clipper"، حيث تقوم بسرقة عناوين المحافظ أثناء المعاملات بشكل خفي لإعادة توجيه الأموال إلى محافظ المهاجمين. وحث Guillemet المستخدمين على توخي الحذر الشديد، خاصة أولئك الذين لا يستخدمون المحافظ الصلبة.

قال: "إذا كنت تستخدم محفظة صلبة، انتبه لكل معاملة قبل التوقيع وستكون بأمان. إذا لم تكن كذلك، امتنع عن إجراء أي معاملات على السلسلة في الوقت الحالي".

اختراق NPM: كيف حدث الخرق 

كشفت التقارير أن 18 حزمة NPM شهيرة تم اختراقها، بما في ذلك حزم بارزة مثل ‘chalk’ و‘debug’ و‘strip-ansi’. الهجوم، الذي وقع في 8 سبتمبر، يُعد من أكبر الهجمات في التاريخ الحديث، حيث أثر على مكتبات يبلغ مجموع تحميلاتها الأسبوعية أكثر من 2 مليار مرة.

يُقال إن الهجوم بدأ برسالة تصيد إلكتروني تنتحل صفة دعم NPM الرسمي. كان الهدف هو Qix-، وهو مطور محترم تم الاستيلاء على حسابه في NPM، مما مكن المهاجمين من حقن تحديثات خبيثة في مكتبات JavaScript الشهيرة.

بمجرد التثبيت، يقوم الحمولة الخبيثة باستبدال عناوين العملات الرقمية المنسوخة بعناوين مشابهة يتحكم بها المخترق. هذه التقنية، التي تعتمد على منطق مسافة Levenshtein، تخدع المستخدمين غير المنتبهين لإرسال الأموال إلى العناوين الخاطئة.

تم تسليط الضوء على عنوان محفظة رئيسي مرتبط بالهجوم من قبل الباحثين، رغم أنهم أشاروا إلى وجود محافظ إضافية يُعتقد أنها مرتبطة.

على الرغم من أن Charles قال إنه ليس من الواضح ما إذا كان المهاجم يسرق أيضاً العبارات الأولية لمحافظ البرمجيات بشكل مباشر في هذه المرحلة، إلا أن التقارير الأخيرة سلطت الضوء على الأضرار. صنف الباحث Rani Haddad محافظ المهاجم على Arkham ككيان يُسمى NPM attack. وتشير البيانات إلى أن المهاجم تمكن من سرقة 497.96 دولار حتى وقت النشر.

كبير مسؤولي التكنولوجيا في Ledger يطلق تحذيراً بشأن هجوم سلسلة توريد NPM يستهدف مستخدمي العملات المشفرة image 0 محافظ المهاجم | المصدر: Arkham

على الرغم من أن التأثير المالي المباشر ليس كبيراً، إلا أن الحجم المحتمل للهجوم هائل بالنظر إلى شعبية الحزم المتأثرة.

استجابة المجتمع والوقاية 

أكد عدد من المشاريع والبروتوكولات، مثل Uniswap وSUI وJupiter، أنهم غير متأثرين لكنهم نصحوا بالحذر. كما أكدت محافظ العملات الرقمية مثل Ledger وMetaMask للمستخدمين وجود تدابير أمان متعددة الطبقات.

وفي الوقت نفسه، لم يكن اختراق سلسلة توريد NPM هو الحدث الأمني الكبير الوحيد في 8 سبتمبر. فقد أبلغت منصة SwissBorg السويسرية للثروة الرقمية عن استغلال بقيمة 41 مليون دولار عبر واجهة برمجة تطبيقات شريك، مما أثر على 1% من المستخدمين. بالإضافة إلى ذلك، أعلن مشروع Ethereum L2 Kinto عن إغلاقه بعد استغلال في يوليو استنزف 577 ETH، مما ترك الفريق غير قادر على تأمين التمويل.

تشير هذه الموجة من الهجمات إلى التعقيد المتزايد لتهديدات العملات الرقمية. مستقبلاً، يحتاج المستخدمون والمطورون والمنصات إلى تبني ممارسات أكثر أماناً وتدقيقاً صارماً للحزم.

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

فريق Native Markets يفوز بمناقصة عملة Hyperliquid USDH المستقرة، ويستعد لبدء مرحلة الاختبار "خلال أيام"

أحرزت Native Markets، وهي فريق من نظام Hyperliquid البيئي، الفوز في عملية مناقصة تنافسية للحصول على رمز USDH في بورصة العقود الدائمة، وتخطط لإطلاق عملة مستقرة. تقدمت العديد من شركات العملات الرقمية الكبرى بعروض للحصول على هذا الرمز، بدءًا من المؤسسات مثل Paxos وBitGo وصولاً إلى شركات العملات الرقمية الأصلية مثل Ethena وFrax. وتم اختيار Native Markets، التي كانت أول شركة تقدم اقتراحًا، من قبل أغلبية الثلثين من HYPE المرهونة، وتخطط لإطلاق الرمز في مرحلة اختبار قريبًا.

The Block2025/09/15 05:44
فريق Native Markets يفوز بمناقصة عملة Hyperliquid USDH المستقرة، ويستعد لبدء مرحلة الاختبار "خلال أيام"

بروتوكول Nemo يطلق برنامج توكن الديون لتعويض ضحايا الاختراق بقيمة 2.6 مليون دولار

أعلنت منصة DeFi Nemo المبنية على Sui عن خطة تعويض تشمل توزيع رموز دين تُدعى NEOM. كانت Nemo قد تعرضت لاختراق بقيمة 2.6 مليون دولار في وقت سابق من هذا الشهر. ولتعويض المستخدمين المتضررين، تخطط المنصة لتخصيص الأموال المستردة بالإضافة إلى أجزاء من القروض السيولة والاستثمارات في صندوق استرداد.

The Block2025/09/15 05:44
بروتوكول Nemo يطلق برنامج توكن الديون لتعويض ضحايا الاختراق بقيمة 2.6 مليون دولار

أرباح Gumi من العملات المشفرة ترتفع رغم تراجع مبيعات الألعاب

أعلنت Gumi عن انتعاش حاد في أرباح الربع الأول مدفوعًا بمكاسب العملات المشفرة، في حين انخفضت إيرادات ألعاب الهواتف المحمولة بشكل كبير وسط إعادة هيكلة وانتقال نحو مشاريع البلوكشين وعناوين الطرف الثالث.

BeInCrypto2025/09/15 05:12
أرباح Gumi من العملات المشفرة ترتفع رغم تراجع مبيعات الألعاب

ارتفاع سوق العملات الرقمية يواجه اختبار FOMC: هل سيستمر الزخم هذا الأسبوع؟

شهدت أسواق العملات الرقمية ارتفاعاً مرحباً به الأسبوع الماضي، حيث أدت بيانات التضخم المنخفضة إلى تغذية الآمال بتخفيض سعر الفائدة من قبل الاحتياطي الفيدرالي. وقاد هذا التفاؤل العملات البديلة مثل Solana وEthereum.

BeInCrypto2025/09/15 05:12
ارتفاع سوق العملات الرقمية يواجه اختبار FOMC: هل سيستمر الزخم هذا الأسبوع؟