• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » بزرگ‌ترین حمله NPM تاریخ کریپتو ناکام ماند

بزرگ‌ترین حمله NPM تاریخ کریپتو ناکام ماند

سید محمد برازنده نوشته شده توسط سید محمد برازنده
سه شنبه 18 شهریور 1404 - 11:17
در امنیت سایبری, فناوری
بزرگ‌ترین حمله تاریخ NPM علیه پروژه‌های کریپتویی با وجود آلوده‌کردن کتابخانه‌های پرکاربرد جاوااسکریپت و تهدید بیش از یک میلیارد دانلود، در نهایت تنها به سرقت کمتر از ۵۰ دلار منجر شد.
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

بزرگ‌ترین حمله تاریخ NPM علیه پروژه‌های کریپتویی با وجود آلوده‌کردن کتابخانه‌های پرکاربرد جاوااسکریپت و تهدید بیش از یک میلیارد دانلود، در نهایت تنها به سرقت کمتر از ۵۰ دلار منجر شد.

به گزارش تک ناک؛ هکرها با نفوذ به حساب کاربری یک توسعه‌دهنده شناخته‌شده در Node Package Manager (NPM)، بدافزاری را در کتابخانه‌های پرکاربرد JavaScript تزریق کردند که به‌طور خاص کیف‌پول‌های ارزهای دیجیتال را هدف قرار می‌داد.

این حمله زنجیره تأمین که تاکنون بیش از یک میلیارد بار دانلود را تحت تأثیر قرار داده است، می‌توانست خسارت‌های هنگفتی به بار آورد، اما بر اساس گزارش پلتفرم امنیتی Security Alliance، مجموع دارایی‌های به سرقت رفته کمتر از ۵۰ دلار بوده است.

به گفته Security Alliance، هکرها پس از دسترسی به حساب توسعه‌دهنده توانستند بدافزاری موسوم به crypto-clipper را در پکیج‌های محبوب مانند chalk، strip-ansi و color-convert قرار دهند. این بدافزار به‌طور پنهانی آدرس‌های کیف‌پول را در زمان انجام تراکنش تغییر داده و وجوه را به آدرس مهاجم منتقل می‌کند. بررسی‌ها نشان داده است که آدرس Ethereum با شناسه 0xFc4a48 تنها آدرس مخرب شناسایی‌شده تاکنون بوده است.

سامچ‌سان (Samczsun)، پژوهشگر امنیتی ناشناس SEAL، در گفت‌وگو با Cointelegraph تأکید کرد:
«مهاجم از سطح دسترسی خود بهره‌برداری کامل نکرد. این اقدام شبیه به داشتن کارت دسترسی Fort Knox و استفاده از آن به‌عنوان نشان‌گذار کتاب است. هرچند بدافزار به‌طور گسترده منتشر شد، اما تقریباً به‌طور کامل خنثی شده است.»

گزارش‌ها نشان می‌دهد که در ابتدا تنها ۵ سنت از توکن Ether سرقت شده بود، اما این رقم در ادامه به حدود ۵۰ دلار افزایش یافت. در میان دارایی‌های به‌سرقت‌رفته، مقادیر کوچکی از میم‌کوین‌هایی مانند Brett، Andy، Dork Lord، Ethervista و Gondola نیز دیده می‌شود.

کارشناسان هشدار می‌دهند که حتی پروژه‌هایی که پکیج‌های آلوده را مستقیماً نصب نکرده‌اند، ممکن است در معرض خطر باشند، زیرا این ابزارها به‌طور عمیق در زنجیره وابستگی بسیاری از پروژه‌های JavaScript قرار دارند. به این ترتیب، توسعه‌دهندگانی که پس از انتشار نسخه آلوده پکیج‌های خود را به‌روزرسانی کرده‌اند، بیشتر در معرض خطر هستند.

در پی این حادثه، شرکت Ledger و کیف‌پول MetaMask اعلام کردند که سیستم‌هایشان به دلیل وجود لایه‌های دفاعی متعدد از این حمله مصون مانده‌اند. تیم Phantom Wallet نیز تأیید کرد که از نسخه‌های آسیب‌پذیر استفاده نکرده است. همچنین پلتفرم‌هایی مانند Uniswap، Aerodrome، Blast، Blockstream Jade و Revoke.cash اعلام کردند که تحت تأثیر قرار نگرفته‌اند.

0xngmi، بنیان‌گذار ناشناس پلتفرم DefiLlama، در هشدار به کاربران گفت:
«حتی اگر پروژه‌ای به نسخه آلوده به‌روزرسانی شده باشد، کاربران تنها در صورتی در معرض خطر هستند که تراکنش‌های مخرب را خودشان تأیید کنند. با این حال، بهتر است کاربران کریپتو تا زمان پاک‌سازی کامل پکیج‌ها توسط توسعه‌دهندگان، هنگام استفاده از وب‌سایت‌های مرتبط نهایت احتیاط را به خرج دهند.»


این حمله نشان داد که هرچند هکرها به یکی از گسترده‌ترین شبکه‌های توسعه‌دهنده دسترسی پیدا کردند، اما ناکامی در بهره‌برداری از این فرصت، خسارت مالی به‌شدت ناچیزی برای کاربران به همراه داشت.

سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

مدل Seedance 2.0؛ جهش بزرگ در تولید ویدیو با هوش مصنوعی
اخبار هوش مصنوعی

مدل Seedance 2.0؛ جهش بزرگ در تولید ویدیو با هوش مصنوعی + ویدیو

نوشته شده توسط مانی
21 بهمن 1404
نمای پروازی جنگنده نسل ششم چین با پیکربندی سه‌موتوره و طراحی پنهان‌کار در جریان آزمایش‌های اولیه
پیشنهاد سردبیر

جنگنده نسل ششم چین زودتر از رقبا به پرواز درآمد

نوشته شده توسط نرگس چالوک
21 بهمن 1404
امکان سفر عمومی به ماه ادعای تازه ایلان ماسک
فناوری

امکان سفر عمومی به ماه ادعای تازه ایلان ماسک

نوشته شده توسط نرگس چالوک
21 بهمن 1404
گوگل ترنسلیت با ترفندهایی به چت‌بات تبدیل می‌ شود
اخبار هوش مصنوعی

گوگل ترنسلیت با ترفندهایی به چت‌بات تبدیل می‌ شود

نوشته شده توسط سید محمد برازنده
21 بهمن 1404
واتساپ تماس‌های ویدیویی و صوتی وب را فعال کرد
پیشنهاد سردبیر

واتساپ تماس‌های ویدیویی و صوتی وب را فعال کرد

نوشته شده توسط سید محمد برازنده
21 بهمن 1404
خبر بعدی
گوشی Galaxy Z TriFold سامسونگ به زودی عرضه می شود

گوشی Galaxy Z TriFold سامسونگ به زودی عرضه می شود

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

خسارت هر ساعت قطعی اینترنت؛ ۱.۵ میلیون دلار

خسارت هر ساعت قطعی اینترنت در ایران؛ ۱.۵ میلیون دلار

16 بهمن 1404

نسل جدید ترانزیستورهای نوری رونمایی شد

9 بهمن 1404

داغ‌ترین‌های روز

بررسی Galaxy A07 5G

بررسی Galaxy A07 5G ؛ گوشی اقتصادی جذاب سامسونگ با پشتیبانی از 5G

19 بهمن 1404
بهترین گوشی های دکمه ای

بهترین گوشی های دکمه ای بازار از نوکیا، جی ال ایکس و آلکاتل

19 بهمن 1404 - به‌روزشده در 20 بهمن 1404
بهترین بازی‌های رایگان استیم که باید امتحان کنید

بهترین بازی‌های رایگان استیم که باید امتحان کنید

19 بهمن 1404 - به‌روزشده در 20 بهمن 1404
یک لپ‌تاپ ویندوزی در مقابل تپه‌ای از چاپگرهای قدیمی و مستهلک که نشان‌دهنده پایان پشتیبانی از درایورهای قدیمی است.

ویندوز ۱۱ در سال ۲۰۲۶ به پشتیبانی از درایورهای قدیمی چاپگر پایان می‌دهد؛ آماده‌باش برای کاربران!

18 بهمن 1404
پوستر تبلیغاتی One UI 8.5 روی پس‌زمینه بنفش با تصویر یک گوشی هوشمند.

لیست سیاه سامسونگ لو رفت؛ محرومیت میلیون‌ها کاربر از به‌روزرسانی One UI 8.5

20 بهمن 1404 - به‌روزشده در 21 بهمن 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

مهمترین پیامدهای اقتصادی بسته شدن تنگه هرمز + اینفوگرافیک

مهمترین پیامدهای اقتصادی بسته شدن تنگه هرمز + اینفوگرافیک

21 بهمن 1404
ذخایر طلای تتر به ۲۳ میلیارد دلار رسید؛ قرار گرفتن در میان بزرگ‌ترین دارندگان جهانی

ذخایر طلای تتر به ۲۳ میلیارد دلار رسید؛ قرار گرفتن در میان بزرگ‌ترین دارندگان جهانی

21 بهمن 1404
اتریوم به‌ دنبال ارتقای بزرگ برای استفاده از اثبات‌ دانش صفر در اعتبارسنجی سریع‌تر بلاک‌ها

اتریوم به‌ دنبال ارتقای بزرگ برای استفاده از اثبات‌ دانش صفر در اعتبارسنجی سریع‌تر بلاک‌ها

21 بهمن 1404

آیا ریپل می‌تواند به رمزارز شماره یک بازار تبدیل شود؟

21 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir