• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » بزرگ‌ترین حمله NPM تاریخ کریپتو ناکام ماند

بزرگ‌ترین حمله NPM تاریخ کریپتو ناکام ماند

سید محمد برازنده نوشته شده توسط سید محمد برازنده
سه شنبه 18 شهریور 1404 - 11:17
در امنیت سایبری, فناوری
بزرگ‌ترین حمله تاریخ NPM علیه پروژه‌های کریپتویی با وجود آلوده‌کردن کتابخانه‌های پرکاربرد جاوااسکریپت و تهدید بیش از یک میلیارد دانلود، در نهایت تنها به سرقت کمتر از ۵۰ دلار منجر شد.
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

بزرگ‌ترین حمله تاریخ NPM علیه پروژه‌های کریپتویی با وجود آلوده‌کردن کتابخانه‌های پرکاربرد جاوااسکریپت و تهدید بیش از یک میلیارد دانلود، در نهایت تنها به سرقت کمتر از ۵۰ دلار منجر شد.

به گزارش تک ناک؛ هکرها با نفوذ به حساب کاربری یک توسعه‌دهنده شناخته‌شده در Node Package Manager (NPM)، بدافزاری را در کتابخانه‌های پرکاربرد JavaScript تزریق کردند که به‌طور خاص کیف‌پول‌های ارزهای دیجیتال را هدف قرار می‌داد.

این حمله زنجیره تأمین که تاکنون بیش از یک میلیارد بار دانلود را تحت تأثیر قرار داده است، می‌توانست خسارت‌های هنگفتی به بار آورد، اما بر اساس گزارش پلتفرم امنیتی Security Alliance، مجموع دارایی‌های به سرقت رفته کمتر از ۵۰ دلار بوده است.

به گفته Security Alliance، هکرها پس از دسترسی به حساب توسعه‌دهنده توانستند بدافزاری موسوم به crypto-clipper را در پکیج‌های محبوب مانند chalk، strip-ansi و color-convert قرار دهند. این بدافزار به‌طور پنهانی آدرس‌های کیف‌پول را در زمان انجام تراکنش تغییر داده و وجوه را به آدرس مهاجم منتقل می‌کند. بررسی‌ها نشان داده است که آدرس Ethereum با شناسه 0xFc4a48 تنها آدرس مخرب شناسایی‌شده تاکنون بوده است.

سامچ‌سان (Samczsun)، پژوهشگر امنیتی ناشناس SEAL، در گفت‌وگو با Cointelegraph تأکید کرد:
«مهاجم از سطح دسترسی خود بهره‌برداری کامل نکرد. این اقدام شبیه به داشتن کارت دسترسی Fort Knox و استفاده از آن به‌عنوان نشان‌گذار کتاب است. هرچند بدافزار به‌طور گسترده منتشر شد، اما تقریباً به‌طور کامل خنثی شده است.»

گزارش‌ها نشان می‌دهد که در ابتدا تنها ۵ سنت از توکن Ether سرقت شده بود، اما این رقم در ادامه به حدود ۵۰ دلار افزایش یافت. در میان دارایی‌های به‌سرقت‌رفته، مقادیر کوچکی از میم‌کوین‌هایی مانند Brett، Andy، Dork Lord، Ethervista و Gondola نیز دیده می‌شود.

کارشناسان هشدار می‌دهند که حتی پروژه‌هایی که پکیج‌های آلوده را مستقیماً نصب نکرده‌اند، ممکن است در معرض خطر باشند، زیرا این ابزارها به‌طور عمیق در زنجیره وابستگی بسیاری از پروژه‌های JavaScript قرار دارند. به این ترتیب، توسعه‌دهندگانی که پس از انتشار نسخه آلوده پکیج‌های خود را به‌روزرسانی کرده‌اند، بیشتر در معرض خطر هستند.

در پی این حادثه، شرکت Ledger و کیف‌پول MetaMask اعلام کردند که سیستم‌هایشان به دلیل وجود لایه‌های دفاعی متعدد از این حمله مصون مانده‌اند. تیم Phantom Wallet نیز تأیید کرد که از نسخه‌های آسیب‌پذیر استفاده نکرده است. همچنین پلتفرم‌هایی مانند Uniswap، Aerodrome، Blast، Blockstream Jade و Revoke.cash اعلام کردند که تحت تأثیر قرار نگرفته‌اند.

0xngmi، بنیان‌گذار ناشناس پلتفرم DefiLlama، در هشدار به کاربران گفت:
«حتی اگر پروژه‌ای به نسخه آلوده به‌روزرسانی شده باشد، کاربران تنها در صورتی در معرض خطر هستند که تراکنش‌های مخرب را خودشان تأیید کنند. با این حال، بهتر است کاربران کریپتو تا زمان پاک‌سازی کامل پکیج‌ها توسط توسعه‌دهندگان، هنگام استفاده از وب‌سایت‌های مرتبط نهایت احتیاط را به خرج دهند.»


این حمله نشان داد که هرچند هکرها به یکی از گسترده‌ترین شبکه‌های توسعه‌دهنده دسترسی پیدا کردند، اما ناکامی در بهره‌برداری از این فرصت، خسارت مالی به‌شدت ناچیزی برای کاربران به همراه داشت.

سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

مریام-وبستر "Slop" را به عنوان واژه سال اعلام کرد
شبکه های اجتماعی

مریام-وبستر “Slop” را به عنوان واژه سال اعلام کرد

نوشته شده توسط مانی
25 آذر 1404
فناوری ضدزیردریایی جدید Sea Tracker رونمایی شد
فناوری

فناوری ضدزیردریایی جدید Sea Tracker رونمایی شد + ویدیو

نوشته شده توسط نرگس چالوک
25 آذر 1404
پرتابگر زمینی موشک مافوق‌صوت دارک ایگل ارتش آمریکا
پیشنهاد سردبیر

موشک مافوق‌صوت جدید آمریکا با سرعت بیش از ۵ ماخ معرفی شد

نوشته شده توسط نرگس چالوک
25 آذر 1404
شناسایی سرچشمه مواد هسته‌ای غیرقانونی در ۳۰ دقیقه
فناوری

شناسایی سرچشمه مواد هسته‌ای غیرقانونی در ۳۰ دقیقه

نوشته شده توسط مانی
25 آذر 1404
VPN مخرب گفت‌وگوهای ۸ میلیون کاربر را سرقت کرد
امنیت سایبری

این VPN مخرب گفتگوهای ۸ میلیون کاربر را سرقت کرد

نوشته شده توسط سید محمد برازنده
25 آذر 1404
خبر بعدی
گوشی Galaxy Z TriFold سامسونگ به زودی عرضه می شود

گوشی Galaxy Z TriFold سامسونگ به زودی عرضه می شود

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

آیا مغز با خوابیدن مسائل را بهتر پردازش می کند؟

آیا مغز با خوابیدن مسائل را بهتر پردازش می کند؟ + ویدیو

24 آذر 1404
قیمت ریپل (XRP)

چرا ریپل با وجود راه‌اندازی شش صندوق ETF همچنان درجا می‌زند؟

5 آذر 1404

داغ‌ترین‌های روز

صفحه تماس در گوشی شیائومی با نمایش قابلیت دستیار تماس هوش مصنوعی (AI Call Assistant).

رام تایوان شیائومی؛ انتخاب نخست کاربران حرفه‌ای

22 آذر 1404 - به‌روزشده در 23 آذر 1404
شیائومی شروع به انتشار به‌روزرسانی امنیتی دسامبر ۲۰۲۵ کرد

شیائومی انتشار به‌روزرسانی امنیتی دسامبر ۲۰۲۵ HyperOS را آغاز کرد

24 آذر 1404 - به‌روزشده در 25 آذر 1404
صفحه دانلود اپلیکیشن WhatsApp Desktop در محیط فروشگاه مایکروسافت (Microsoft Store).

خشم کاربران ویندوز ۱۱ از اجبار به استفاده از وب‌اَپ پرمصرف

22 آذر 1404
دستگاه پردازشگر کوچک هوش مصنوعی Tiiny متصل به لپ‌تاپ روی میز کار.

کوچکترین ابرکامپیوتر هوش مصنوعی شخصی جهان رونمایی شد

21 آذر 1404
بررسی Poco F8 Ultra

بررسی Poco F8 Ultra ؛ بالارده جذاب شیائومی با ووفر داخلی!

23 آذر 1404 - به‌روزشده در 24 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

سرعت این قطار از هواپیمای بوئینگ ۷۳۷ بیشتر است

25 آذر 1404
قیمت ریپل (XRP) تا چه محدوده‌ای ممکن است سقوط کند؟

قیمت ریپل (XRP) تا چه محدوده‌ای ممکن است سقوط کند؟

25 آذر 1404
هفته‌ای سرنوشت‌ساز برای بیت‌کوین با رویدادهای مهم اقتصادی آمریکا

هفته‌ای سرنوشت‌ساز برای بیت‌کوین با رویدادهای مهم اقتصادی آمریکا

25 آذر 1404
بیت‌کوین (BTC)، اتریوم (ETH) و ریپل (XRP)

چرا قیمت بیت‌کوین، اتریوم و ریپل امروز کاهش یافت؟

25 آذر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir