التهديد الأساسي: تم حقن أكواد خبيثة في 18 حزمة JavaScript شهيرة، مع أكثر من 200 مليون عملية تحميل خلال الأسبوع الماضي. المدير التقني لشركة Ledger، تشارلز غيوميه، يطلق تحذيراً عاجلاً — أوقف مؤقتاً استخدام محافظ المتصفح ومحافظ سطح المكتب، وانتقل إلى المحفظة الباردة (الهاردوير).
تفاصيل الهجوم
استخدم المخترقون الهندسة الاجتماعية + عملية 2FA وهمية للاستيلاء على حساب npm موثوق. الكود الخبيث المزروع يمكنه تتبع المعاملات لحظياً وتغيير العنوان المستهدف. الأهم: المهاجم يستبدل العنوان قبل توقيع المستخدم، ومعظم المستخدمين يتحققون فقط من أول وآخر 4 أرقام في العنوان، لذلك لا يمكن ملاحظة التغيير بسهولة.
المحافظ المتأثرة تشمل MetaMask، Trust Wallet، Exodus وغيرها من المنتجات الرائدة. الخبر الجيد أن Axiom، وJupiter DEX، وKamino أكدوا أنهم لم يستخدموا الحزم المصابة.
ماذا عليك أن تفعل
تصرف فوراً:
قفل جميع محافظ المتصفح
أوقف توقيع أي معاملات حتى إشعار رسمي
لا يوجد خطر مباشر لتسريب المفاتيح الخاصة (وإلا لكانت كارثة أكبر)
إذا كان عليك إجراء معاملة، استخدم محفظة باردة وتحقق من العنوان بالكامل بدقة
تأثير السوق
هذا الهجوم لم يوقف صعود سوق العملات الرقمية، ولم يلحظ المحللون على السلسلة أي تحويلات ضخمة مشبوهة حتى الآن. لكنها تهديد على مستوى منظومة Web3/DeFi، وجميع الشبكات معرضة للخطر.
معظم المحافظ المستهدفة حتى الآن فارغة، مما يشير إلى أن المهاجمين ما زالوا في طور الاستكشاف أو ينتظرون الفرصة المناسبة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تنبيه: أكبر هجوم على سلسلة توريد npm في التاريخ يؤثر على مستخدمي العملات المشفرة
التهديد الأساسي: تم حقن أكواد خبيثة في 18 حزمة JavaScript شهيرة، مع أكثر من 200 مليون عملية تحميل خلال الأسبوع الماضي. المدير التقني لشركة Ledger، تشارلز غيوميه، يطلق تحذيراً عاجلاً — أوقف مؤقتاً استخدام محافظ المتصفح ومحافظ سطح المكتب، وانتقل إلى المحفظة الباردة (الهاردوير).
تفاصيل الهجوم
استخدم المخترقون الهندسة الاجتماعية + عملية 2FA وهمية للاستيلاء على حساب npm موثوق. الكود الخبيث المزروع يمكنه تتبع المعاملات لحظياً وتغيير العنوان المستهدف. الأهم: المهاجم يستبدل العنوان قبل توقيع المستخدم، ومعظم المستخدمين يتحققون فقط من أول وآخر 4 أرقام في العنوان، لذلك لا يمكن ملاحظة التغيير بسهولة.
المحافظ المتأثرة تشمل MetaMask، Trust Wallet، Exodus وغيرها من المنتجات الرائدة. الخبر الجيد أن Axiom، وJupiter DEX، وKamino أكدوا أنهم لم يستخدموا الحزم المصابة.
ماذا عليك أن تفعل
تصرف فوراً:
تأثير السوق
هذا الهجوم لم يوقف صعود سوق العملات الرقمية، ولم يلحظ المحللون على السلسلة أي تحويلات ضخمة مشبوهة حتى الآن. لكنها تهديد على مستوى منظومة Web3/DeFi، وجميع الشبكات معرضة للخطر.
معظم المحافظ المستهدفة حتى الآن فارغة، مما يشير إلى أن المهاجمين ما زالوا في طور الاستكشاف أو ينتظرون الفرصة المناسبة.