Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
أخبار عاجلة: أموال العملات الرقمية معرضة للخطر بسبب هجوم ضخم على سلسلة التوريد

أخبار عاجلة: أموال العملات الرقمية معرضة للخطر بسبب هجوم ضخم على سلسلة التوريد

CryptotickerCryptoticker2025/09/09 04:56
عرض النسخة الأصلية
By:Cryptoticker

اختراق العملات الرقمية: ماذا حدث؟

تم التلاعب بحزمة npm واسعة الاستخدام، error-ex، في إصدارها 1.3.3. كان مخبأً بداخلها شفرة مشفرة تُفعّل وضعين هجوميين خطيرين:

  • اختطاف الحافظة: عند لصق عنوان محفظة، يقوم البرمجية الخبيثة باستبداله بصمت بعنوان مشابه للمهاجم.
  • اعتراض المعاملات: إذا كنت تستخدم محفظة متصفح، يمكن للشفرة اعتراض طلبات المعاملات وتغيير عنوان المستلم قبل أن ترى شاشة التأكيد.

هذا يجعل من شبه المستحيل ملاحظة الأمر إلا إذا قمت بفحص كل حرف من عنوان المستلم بعناية فائقة.

من هم المعرضون للخطر من هذا الاختراق؟

  1. المطورون: أي مشروع يقوم بجلب التبعيات دون تثبيت صارم للإصدارات قد يكون قام بتثبيت النسخة المصابة. قد يؤثر ذلك على خطوط CI، بناءات الإنتاج، والتطبيقات التي تعتمد على JavaScript.
  2. مستخدمي العملات الرقمية: تستهدف البرمجية الخبيثة الأصول الرئيسية بما في ذلك $BTC ، $ETH، $SOL، $TRX، $LTC، و $BCH. كل من مستخدمي الحافظة ومحافظ المتصفح معرضون للخطر.
  3. المنصات: حتى التطبيقات المركزية التي تدمج مكتبات npm قد تكون أدرجت الشفرة الخبيثة دون علم.

ما هي الشركات المتضررة؟

أكدت SwissBorg بالفعل حدوث اختراق مرتبط بواجهة برمجة تطبيقات شريك تم اختراقها. تم سحب حوالي 192.6K SOL (~$41.5M) في الهجوم. بينما لا يزال تطبيق SwissBorg نفسه آمناً، إلا أن برنامج SOL Earn الخاص به تأثر، مما أثر على أقل من 1% من المستخدمين. وقد وعدت المنصة بإجراءات تعويضية، بما في ذلك استخدام أموال الخزينة ودعم من قراصنة القبعات البيضاء.

كيف تحمي نفسك

إليك ما يجب عليك فعله الآن:

لمستخدمي المحافظ

✅ تحقق دائماً من كل معاملة — افحص عنوان المستلم بالكامل قبل التوقيع.
✅ استخدم محفظة أجهزة مع تفعيل التوقيع الواضح.
✅ تجنب ملحقات محافظ المتصفح غير الضرورية.
✅ إذا شعرت أن هناك شيئاً غير طبيعي (طلبات توقيع غير متوقعة)، أغلق الصفحة فوراً.

للمطورين

⚙️ قم بتحويل بناءات CI من npm install إلى npm ci لتثبيت التبعيات.
⚙️ شغّل npm ls error-ex لاكتشاف التثبيتات المصابة.
⚙️ ثبّت الإصدارات الآمنة (error-ex@1.3.2) وأعد إنشاء ملفات القفل.
⚙️ أضف أدوات فحص التبعيات مثل Snyk أو Dependabot.
⚙️ تعامل مع تغييرات package-lock بنفس دقة مراجعات الشيفرة.

النظرة المستقبلية

تسلط هذه الحادثة الضوء على هشاشة سلاسل التوريد في Web3 وما بعدها. يمكن أن يؤدي اختراق حزمة صغيرة إلى تداعيات على مليارات التنزيلات، مما يصيب المطورين وحاملي العملات الرقمية حول العالم. يكمن الخطر الفوري في هجمات تبديل العناوين، لكن القلق الأكبر هو مدى إمكانية انتشار ذلك في البنية التحتية المالية.

في الوقت الحالي: تحقق قبل التوقيع، ثبّت تبعياتك، ولا تتهاون في الأمان.

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

صناديق ETF الفورية للبيتكوين تسجل تدفقات خارجة بقيمة 1.2 مليار دولار في ثاني أكبر أسبوع منذ إطلاقها

شهدت صناديق bitcoin ETF الأمريكية تدفقات خارجة بقيمة 1.23 مليار دولار الأسبوع الماضي، وهي ثاني أكبر تدفقات أسبوعية خارجة منذ إطلاقها. شهد سعر bitcoin تقلبات كبيرة الأسبوع الماضي، حيث انخفض إلى حوالي 103,700 دولار في 17 أكتوبر، لكنه تعافى منذ ذلك الحين وتجاوز 111,000 دولار.

The Block2025/10/20 13:35
صناديق ETF الفورية للبيتكوين تسجل تدفقات خارجة بقيمة 1.2 مليار دولار في ثاني أكبر أسبوع منذ إطلاقها

فتحت 21Shares و Bitwise و WisdomTree إمكانية وصول التجزئة في المملكة المتحدة إلى ETPs الخاصة بـ Bitcoin و Ethereum بعد موافقة FCA

أعلنت شركات 21Shares وBitwise وWisdomTree عن إتاحة منتجاتها ETPs الخاصة بـ Bitcoin وEthereum للمستثمرين الأفراد في المملكة المتحدة. كما قامت BlackRock بإدراج منتج ETP الخاص بـ Bitcoin في بورصة لندن يوم الاثنين. وكان المنظم المالي في المملكة المتحدة قد رفع رسمياً هذا الشهر الحظر الذي استمر أربع سنوات على منتجات ETNs المتعلقة بالعملات المشفرة للأفراد.

The Block2025/10/20 13:35
فتحت 21Shares و Bitwise و WisdomTree إمكانية وصول التجزئة في المملكة المتحدة إلى ETPs الخاصة بـ Bitcoin و Ethereum بعد موافقة FCA

مستثمرو Ethereum يشترون الانخفاض وسط تدفقات خارجة بقيمة 513 مليون دولار من صناديق ETP العالمية للعملات المشفرة هذا الأسبوع: CoinShares

سجّلت منتجات الاستثمار في العملات المشفرة تدفقات صافية خارجة بقيمة 513 مليون دولار أمريكي على مستوى العالم خلال الأسبوع الماضي، وفقًا لما ذكرته شركة إدارة الأصول CoinShares. كان التركيز الأساسي على Bitcoin، في حين رأى المستثمرون ضعف سعر Ethereum كفرصة للشراء، بحسب ما أفاد به رئيس قسم الأبحاث James Butterfill.

The Block2025/10/20 13:35
مستثمرو Ethereum يشترون الانخفاض وسط تدفقات خارجة بقيمة 513 مليون دولار من صناديق ETP العالمية للعملات المشفرة هذا الأسبوع: CoinShares

ارتفعت حيازات Strategy من البيتكوين إلى 640,418 BTC بعد عملية شراء أخيرة بقيمة 19 مليون دولار

اشترت Strategy بسرعة 168 BTC إضافية بحوالي 18.8 مليون دولار بسعر متوسط قدره 112,051 دولار لكل bitcoin، مما رفع إجمالي حيازاتها إلى 640,418 BTC. تم تمويل هذه المشتريات الأخيرة من عائدات إصدار وبيع الأسهم الممتازة الدائمة للشركة.

The Block2025/10/20 13:34
ارتفعت حيازات Strategy من البيتكوين إلى 640,418 BTC بعد عملية شراء أخيرة بقيمة 19 مليون دولار