حملات زنجیره تأمین PyPI/npm/crates.io را تحت تأثیر قرار داد؛ بیش از ۳۴ بسته مخرب توسعه‌دهندگان ارزهای دیجیتال و هوش مصنوعی را هدف قرار دادند

By: rootdata|2026/05/26 04:45:01
0
اشتراک‌گذاری
copy

طبق افشاگری Slow Fog، آژانس امنیتی MistEye یک حادثه حمله زنجیره تأمین میان‌ثبتی را شناسایی کرد که در آن مهاجمان با انتشار بسته‌های مخرب در npm، PyPI و crates.io، توسعه‌دهندگان حوزه‌های ارز دیجیتال، DeFi، Solana، Sui/Move و هوش مصنوعی را هدف قرار دادند. این فعالیت حمله شامل بیش از ۳۴ بسته مخرب و بیش از ۳۸۴ نسخه مرتبط است. مهاجمان ممکن است کیف پول‌های ارز دیجیتال، کلیدهای SSH، اعتبارنامه‌های ابری، توکن‌های GitHub/AWS، داده‌های مرورگر، متغیرهای محیطی و اطلاعات محرمانه توسعه‌دهندگان را سرقت کنند.

برخی از بارهای مخرب همچنین تلاش کردند تا از طریق .cursorrules، CLAUDE.md، هوک‌های Git، هوک‌های شل، cron، systemd و SSH به پایداری دست یابند. به توسعه‌دهندگان توصیه می‌شود فوراً بسته‌های آلوده را حذف کنند، سیستم‌های آسیب‌دیده را ایزوله نمایند، لاگ‌ها را حفظ کنند، اعتبارنامه‌های در معرض خطر را تغییر دهند، محیط‌های CI و سیستم‌های توسعه‌دهنده را از تصاویر پاک بازسازی کنند و لاگ‌های فعالیت GitHub، سرویس‌های ابری، SSH و کیف پول را بررسی نمایند.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

از ابزارهای قمار تا ماشین‌های جهانی قیمت‌گذاری: دیدگاه رهبر NYSE درباره Hyperliquid

«چرا آن‌ها می‌توانند این کار را انجام دهند و ما نه؟» این پرسش بلاغی نه تنها بیانگر اضطراب صرافی‌های سنتی است، بلکه نشان‌دهنده بازی پیچیده و ظریف میان TradFi (امور مالی سنتی) و DeFi (امور مالی غیرمتمرکز) پس از تبدیل قراردادهای آتی دائمی از ابزارهای قمار به زیرساختی برای کشف قیمت جهانی است.

یک دهه از سه موج توکنیزه‌سازی سهام در واقعیت Bitget: یک کاوش مالی ناتمام

Reality جدیدترین گام در این انقلاب است. گام بعدی در مطالب منتشر شده توسط Bitget نیست، بلکه در ۱۲ تا ۲۴ ماه آینده، در اولین روزی که نزدک (Nasdaq) فعال می‌شود، در روزی که مقررات جدید کمیسیون بورس و اوراق بهادار (SEC) اجرایی می‌شود و در روزی که Bitget بتواند مجوز رسمی مالی در یک حوزه قضایی معتبر دریافت کند، مشخص خواهد شد...

آیا هکرها و مقررات، DeFi را نابود کردند؟

آینده DeFi یا به سمت چارچوبی سخت‌گیرانه‌تر از خودانتظامی و انطباق حرکت خواهد کرد که ناچار به مصالحه بر سر اصول تمرکززدایی است؛ یا به دلیل عدم تعادل مداوم میان حمله و دفاع، اعتماد بازار را از دست داده و به تدریج به حاشیه رانده خواهد شد.

کریس لی: از پیشگامان کریپتو تا سرمایه‌گذاری‌های کلان در سه غول صنعت حافظه، پیش‌بینی اصلاح بازار گاوی هوش مصنوعی، Web4 و فرصت‌ها برای نسل جوان

عصر Web3 با پیروی از جریان سرمایه به پایان رسیده است.

برای قدم زدن در مسیر متفاوت Proof of Talk 2026 آماده‌اید؟ به WEEX Labs در پاریس بپیوندید

دو رویداد جانبی، یک هدف: تبدیل شرکت در کنفرانس‌های منفعلانه به تجربه‌ای فعال در حوزه Web3. از مسابقه زنده معاملات هوش مصنوعی با Pudgy Penguins Europe تا یک شام اختصاصی VIP در Le Cafe Marly—اینگونه است که WEEX Labs نوآوری‌های هوش مصنوعی و کریپتو را در طول Proof of Talk 2026 به واقعیت تبدیل می‌کند.

اخبار صبح | همکاری Coinbase با بانک Standard Chartered برای گسترش کانال‌های فیات چند ارزی؛ ورود Sharplink و Forward به شاخص راسل؛ احتمال صدور استیبل‌کوین توسط جی‌پی‌مورگان در آینده

مروری بر رویدادهای مهم بازار در ۲۷ مه

محتوا

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب
iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:bd@weex.com
برنامه VIP:support@weex.com