ثغرة أمنية جديدة تهدد نظام الكريبتو والخدمات عبر الإنترنت
09 مارس 2025 ▪ 4 دقائق قراءة
الإبلاغ
▪
احتيال
لقد تعرض نظام الكريبتو لهجوم من بين الأكثر تطوراً في تاريخه. تم حقن «crypto-clipper» من خلال وحدات NPM الملتوية، مما يحول بمهارة عناوين المحافظ خلال المعاملات. كيف تمكنت هذه الثغرة من الهروب من رادارات الأمان؟
باختصار
رأى مطور معروف في نظام NPM أن حسابه تعرض للاختراق من خلال التصيد.
تم إصابة وحدات JavaScript الشهيرة ببرامج ضارة متطورة.
الكود الضار يستبدل عناوين الكريبتو بعناوين المهاجمين في الوقت الحقيقي.
فقط محافظ الأجهزة تقدم حماية فعالة ضد هذا الهجوم.
تشريح هجوم واسع النطاق
في 8 سبتمبر 2025، تم هز نظام الكريبتو بهجوم بحجم غير مسبوق. في الواقع، رأى مطور معروف، مسؤول عن مكتبات JavaScript المستخدمة على نطاق واسع، أن حسابه في NPM قد تعرض للاختراق بعد بريد تصيد بسيط. كان هذا الوصول كافيًا لإطلاق عاصفة رقمية حقيقية.
NPM، العمود الفقري الحقيقي للويب الحديث، يوزع كل أسبوع أكثر من مليار وحدة من التعليمات البرمجية للمطورين في جميع أنحاء العالم.
عندما يتم إصابة حزمة شائعة مثل «chalk» أو «strip-ansi» أو «color-convert»، تتزعزع السلسلة الرقمية بأكملها. في غضون ساعات قليلة، تتعرض الآلاف من المشاريع - المواقع الإلكترونية، التطبيقات المحمولة، الخدمات السحابية - للخطر.
$SOL $BNB #ecosistemacripto