ليدجر فقط أسقطت قنبلة: تم اكتشاف اختراق سلسلة التوريد لنظام NPM. لكن ما يغفله الجميع هو أن الأمر لا يتعلق بشركة واحدة في مجال محفظة الأجهزة. إنه يتعلق بالبنية التحتية بأكملها التي تتواجد عليها مليارات الدولارات.
ماذا حدث
في 8 سبتمبر، اكتشفت ليدجر كودًا خبيثًا تم حقنه في حزم NPM الشهيرة. الترجمة: المكتبات الخاصة بـ JavaScript التي تدعم تفاعلات المحفظة، وبروتوكولات DeFi، وبنية التبادل قد تم تسميمها. أخبرت ليدجر المستخدمين على الفور بإيقاف جميع المعاملات على السلسلة حتى تتضح الصورة.
لماذا؟ لأنه إذا تمكن المهاجمون من اختراق هذه المكتبات قبل أن يتم اكتشافها، كان بإمكانهم:
تم اعتراض المفاتيح الخاصة أثناء المعاملات
أنشأت ثغرات خلفية لسرقة الأموال
تم التلاعب ببيانات المعاملات بصمت
هذا ليس جديداً، لكنه مخيف
لقد تعرضت الهجمات على سلسلة التوريد من قبل—تعرّضت SolarWinds لـ 18,000 وكالة حكومية أمريكية. لكن SolarWinds لم تحتفظ بعملات الناس المشفرة. Ledger تفعل ذلك: مليارات في الأصول الرقمية.
الجزء المرعب؟ قد لا يعرف المطورون الذين يستخدمون حزم NPM المصابة حتى أنهم تعرضوا للاختراق. قد يكون الكود الضار خاملاً، ينتظر التفعيل لاحقًا.
المشكلة الحقيقية
كان من المفترض أن تكون محفظات الأجهزة غير قابلة للاختراق - المفتاح يعيش خارج الإنترنت. لكن الجسر البرمجي بين جهازك و البلوكشين؟ هذا متصل بالإنترنت. هذا عرضة للخطر. هذا هو المكان الذي حدث فيه هذا الهجوم.
تعمل Ledger مع خبراء الأمن السيبراني للسيطرة على الوضع. لم يتم الإبلاغ بعد عن أي خسائر مؤكدة. لكن حقيقة أنهم أوصوا بوقف جميع المعاملات تخبرك أن مستوى التهديد هو حرج.
ماذا يعني هذا
للمستخدمين: الثقة حتى في أكبر الأسماء ليست مطلقة. سلسلة الأمان الخاصة بك قوية فقط مثل أضعف حلقة - والآن، ليس من الواضح أين انكسرت تلك الحلقة.
للنظام الإيكولوجي: هذا يثبت أن اللامركزية سلاح ذو حدين. الحرية من البنوك = الحرية في التعرض للتدمير إذا لم تؤمن بشكل صحيح.
للمطورين: قم بمراجعة كل شيء. يمكن أن تقتلك الاعتماديات الخارجية.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
هجوم سلسلة التوريد على ليدجر: لماذا قد تكون هذه الخرق في NPM أسوأ يوم في مجال العملات الرقمية
ليدجر فقط أسقطت قنبلة: تم اكتشاف اختراق سلسلة التوريد لنظام NPM. لكن ما يغفله الجميع هو أن الأمر لا يتعلق بشركة واحدة في مجال محفظة الأجهزة. إنه يتعلق بالبنية التحتية بأكملها التي تتواجد عليها مليارات الدولارات.
ماذا حدث
في 8 سبتمبر، اكتشفت ليدجر كودًا خبيثًا تم حقنه في حزم NPM الشهيرة. الترجمة: المكتبات الخاصة بـ JavaScript التي تدعم تفاعلات المحفظة، وبروتوكولات DeFi، وبنية التبادل قد تم تسميمها. أخبرت ليدجر المستخدمين على الفور بإيقاف جميع المعاملات على السلسلة حتى تتضح الصورة.
لماذا؟ لأنه إذا تمكن المهاجمون من اختراق هذه المكتبات قبل أن يتم اكتشافها، كان بإمكانهم:
هذا ليس جديداً، لكنه مخيف
لقد تعرضت الهجمات على سلسلة التوريد من قبل—تعرّضت SolarWinds لـ 18,000 وكالة حكومية أمريكية. لكن SolarWinds لم تحتفظ بعملات الناس المشفرة. Ledger تفعل ذلك: مليارات في الأصول الرقمية.
الجزء المرعب؟ قد لا يعرف المطورون الذين يستخدمون حزم NPM المصابة حتى أنهم تعرضوا للاختراق. قد يكون الكود الضار خاملاً، ينتظر التفعيل لاحقًا.
المشكلة الحقيقية
كان من المفترض أن تكون محفظات الأجهزة غير قابلة للاختراق - المفتاح يعيش خارج الإنترنت. لكن الجسر البرمجي بين جهازك و البلوكشين؟ هذا متصل بالإنترنت. هذا عرضة للخطر. هذا هو المكان الذي حدث فيه هذا الهجوم.
تعمل Ledger مع خبراء الأمن السيبراني للسيطرة على الوضع. لم يتم الإبلاغ بعد عن أي خسائر مؤكدة. لكن حقيقة أنهم أوصوا بوقف جميع المعاملات تخبرك أن مستوى التهديد هو حرج.
ماذا يعني هذا
للمستخدمين: الثقة حتى في أكبر الأسماء ليست مطلقة. سلسلة الأمان الخاصة بك قوية فقط مثل أضعف حلقة - والآن، ليس من الواضح أين انكسرت تلك الحلقة.
للنظام الإيكولوجي: هذا يثبت أن اللامركزية سلاح ذو حدين. الحرية من البنوك = الحرية في التعرض للتدمير إذا لم تؤمن بشكل صحيح.
للمطورين: قم بمراجعة كل شيء. يمكن أن تقتلك الاعتماديات الخارجية.