• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » بزرگ‌ترین حمله NPM تاریخ کریپتو ناکام ماند

بزرگ‌ترین حمله NPM تاریخ کریپتو ناکام ماند

سید محمد برازنده نوشته شده توسط سید محمد برازنده
سه شنبه 18 شهریور 1404 - 11:17
در امنیت سایبری, فناوری
بزرگ‌ترین حمله تاریخ NPM علیه پروژه‌های کریپتویی با وجود آلوده‌کردن کتابخانه‌های پرکاربرد جاوااسکریپت و تهدید بیش از یک میلیارد دانلود، در نهایت تنها به سرقت کمتر از ۵۰ دلار منجر شد.
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

بزرگ‌ترین حمله تاریخ NPM علیه پروژه‌های کریپتویی با وجود آلوده‌کردن کتابخانه‌های پرکاربرد جاوااسکریپت و تهدید بیش از یک میلیارد دانلود، در نهایت تنها به سرقت کمتر از ۵۰ دلار منجر شد.

به گزارش تک ناک؛ هکرها با نفوذ به حساب کاربری یک توسعه‌دهنده شناخته‌شده در Node Package Manager (NPM)، بدافزاری را در کتابخانه‌های پرکاربرد JavaScript تزریق کردند که به‌طور خاص کیف‌پول‌های ارزهای دیجیتال را هدف قرار می‌داد.

این حمله زنجیره تأمین که تاکنون بیش از یک میلیارد بار دانلود را تحت تأثیر قرار داده است، می‌توانست خسارت‌های هنگفتی به بار آورد، اما بر اساس گزارش پلتفرم امنیتی Security Alliance، مجموع دارایی‌های به سرقت رفته کمتر از ۵۰ دلار بوده است.

به گفته Security Alliance، هکرها پس از دسترسی به حساب توسعه‌دهنده توانستند بدافزاری موسوم به crypto-clipper را در پکیج‌های محبوب مانند chalk، strip-ansi و color-convert قرار دهند. این بدافزار به‌طور پنهانی آدرس‌های کیف‌پول را در زمان انجام تراکنش تغییر داده و وجوه را به آدرس مهاجم منتقل می‌کند. بررسی‌ها نشان داده است که آدرس Ethereum با شناسه 0xFc4a48 تنها آدرس مخرب شناسایی‌شده تاکنون بوده است.

سامچ‌سان (Samczsun)، پژوهشگر امنیتی ناشناس SEAL، در گفت‌وگو با Cointelegraph تأکید کرد:
«مهاجم از سطح دسترسی خود بهره‌برداری کامل نکرد. این اقدام شبیه به داشتن کارت دسترسی Fort Knox و استفاده از آن به‌عنوان نشان‌گذار کتاب است. هرچند بدافزار به‌طور گسترده منتشر شد، اما تقریباً به‌طور کامل خنثی شده است.»

گزارش‌ها نشان می‌دهد که در ابتدا تنها ۵ سنت از توکن Ether سرقت شده بود، اما این رقم در ادامه به حدود ۵۰ دلار افزایش یافت. در میان دارایی‌های به‌سرقت‌رفته، مقادیر کوچکی از میم‌کوین‌هایی مانند Brett، Andy، Dork Lord، Ethervista و Gondola نیز دیده می‌شود.

کارشناسان هشدار می‌دهند که حتی پروژه‌هایی که پکیج‌های آلوده را مستقیماً نصب نکرده‌اند، ممکن است در معرض خطر باشند، زیرا این ابزارها به‌طور عمیق در زنجیره وابستگی بسیاری از پروژه‌های JavaScript قرار دارند. به این ترتیب، توسعه‌دهندگانی که پس از انتشار نسخه آلوده پکیج‌های خود را به‌روزرسانی کرده‌اند، بیشتر در معرض خطر هستند.

در پی این حادثه، شرکت Ledger و کیف‌پول MetaMask اعلام کردند که سیستم‌هایشان به دلیل وجود لایه‌های دفاعی متعدد از این حمله مصون مانده‌اند. تیم Phantom Wallet نیز تأیید کرد که از نسخه‌های آسیب‌پذیر استفاده نکرده است. همچنین پلتفرم‌هایی مانند Uniswap، Aerodrome، Blast، Blockstream Jade و Revoke.cash اعلام کردند که تحت تأثیر قرار نگرفته‌اند.

0xngmi، بنیان‌گذار ناشناس پلتفرم DefiLlama، در هشدار به کاربران گفت:
«حتی اگر پروژه‌ای به نسخه آلوده به‌روزرسانی شده باشد، کاربران تنها در صورتی در معرض خطر هستند که تراکنش‌های مخرب را خودشان تأیید کنند. با این حال، بهتر است کاربران کریپتو تا زمان پاک‌سازی کامل پکیج‌ها توسط توسعه‌دهندگان، هنگام استفاده از وب‌سایت‌های مرتبط نهایت احتیاط را به خرج دهند.»


این حمله نشان داد که هرچند هکرها به یکی از گسترده‌ترین شبکه‌های توسعه‌دهنده دسترسی پیدا کردند، اما ناکامی در بهره‌برداری از این فرصت، خسارت مالی به‌شدت ناچیزی برای کاربران به همراه داشت.

سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

تصویر نمادین از یک هکر با هودی که در اتاقی با نور سبز جلوی کامپیوتر نشسته است.
فناوری

گوگل سرویس “گزارش‌های دارک‌وب” خود را تعطیل می‌کند

نوشته شده توسط اسما کلهر
24 آذر 1404
طرح گرافیکی از کره زمین با خطوط شبکه دیجیتال و آیکون‌های مربوط به داده‌ها و هوش مصنوعی.
اخبار هوش مصنوعی

انویدیا نسل سوم مدل‌های هوش مصنوعی باز Nemotron را معرفی کرد

نوشته شده توسط اسما کلهر
24 آذر 1404
نمای نزدیک از مجموعه ماهواره‌های Starlink متصل‌به‌هم در مدار پایین زمین، با پس‌زمینه انحنای زمین و تابش نور خورشید، نماد توسعه اینترنت ماهواره‌ای اسپیس‌ایکس
فناوری

جزئیات برخورد نزدیک ماهواره چینی با استارلینک فاش شد

نوشته شده توسط تارخ ترهنده
24 آذر 1404
نمای نزدیک از یک پردازنده مرکزی روی برد الکترونیکی که لوگوی «mi» (شیائومی) روی آن حک شده است.
فناوری

درآمد جهانی ریخته‌گری تراشه در سه‌ماهه سوم ۲۰۲۵ با رشد ۸/۱ درصدی به اوج رسید

نوشته شده توسط امیرحسین یونس
24 آذر 1404
تصویر یک مغز آبی‌رنگ سه بعدی که در میان آیکون‌های معلق نرم‌افزارهای جمنای (Gemini)، NotebookLM و ابسیدین (Obsidian) قرار دارد.
اخبار هوش مصنوعی

ادغام NotebookLM با جمنای؛ هوش مصنوعی گوگل تحقیق و نگارش را متحول می‌کند

نوشته شده توسط امیرحسین یونس
24 آذر 1404
خبر بعدی
گوشی Galaxy Z TriFold سامسونگ به زودی عرضه می شود

گوشی Galaxy Z TriFold سامسونگ به زودی عرضه می شود

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

شبکه هوش مصنوعی غیرمتمرکز Cocoon تلگرام رسما راه اندازی شد

شبکه هوش مصنوعی غیرمتمرکز Cocoon تلگرام رسما راه‌اندازی شد + تصویر

10 آذر 1404
نمای بیرونی یک ساختمان آجری تیره با پنجره‌های سفید، که لوگوی برجسته و سفید "Google" بر روی آن نصب شده است.

گوگل ابزار سفر هوشمند خود را معرفی کرد

26 آبان 1404

داغ‌ترین‌های روز

صفحه تماس در گوشی شیائومی با نمایش قابلیت دستیار تماس هوش مصنوعی (AI Call Assistant).

رام تایوان شیائومی؛ انتخاب نخست کاربران حرفه‌ای

22 آذر 1404 - به‌روزشده در 23 آذر 1404
صفحه دانلود اپلیکیشن WhatsApp Desktop در محیط فروشگاه مایکروسافت (Microsoft Store).

خشم کاربران ویندوز ۱۱ از اجبار به استفاده از وب‌اَپ پرمصرف

22 آذر 1404
دستگاه پردازشگر کوچک هوش مصنوعی Tiiny متصل به لپ‌تاپ روی میز کار.

کوچکترین ابرکامپیوتر هوش مصنوعی شخصی جهان رونمایی شد

21 آذر 1404
روتر مسافرتی سفید رنگ ایسوس با دو آنتن که در محیط خانه روی میز قرار گرفته است.

ایسوس روتر مسافرتی پیشرفته جدید خود را روانه بازار کرد

22 آذر 1404 - به‌روزشده در 23 آذر 1404
تصویر تبلیغاتی حافظه SSD سامسونگ مدل 870 EVO شامل جعبه ۴ ترابایتی، خود درایو و دفترچه راهنما.

سامسونگ تولید اس اس دی های SATA را متوقف می‌کند

22 آذر 1404 - به‌روزشده در 23 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

هدفون اپل AirPods Max نقره‌ای در پس‌زمینه آبی تیره.

ایرپادز مکس پنج ساله شد؛ نگاهی به اولین قدم اپل در بازار هدفون‌های رده‌بالا

24 آذر 1404
نمایش قابلیت دستیار هوش مصنوعی در اپلیکیشن موبایل کیندل برای توضیح متن کتاب.

اپلیکیشن کیندل آمازون با دستیار هوش مصنوعی “Ask This Book” متحول شد

24 آذر 1404
تصویر نمادین از یک هکر با هودی که در اتاقی با نور سبز جلوی کامپیوتر نشسته است.

گوگل سرویس “گزارش‌های دارک‌وب” خود را تعطیل می‌کند

24 آذر 1404
نوار جستجوی گوگل که منوی آپلود عکس و فایل را از طریق دکمه «+» نشان می‌دهد.

جستجوی گوگل متحول می‌شود + جزییات

24 آذر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir