فريق الأمان الخاص بـ Mist Fog اكتشف للتو عملية هجوم خبيثة خطيرة ضمن سلسلة توريد npm، ويقوم حالياً باستهداف مستخدمي npm ومطوري تطبيقات DeFi⚠️
وفقاً لاكتشافات MistEye التابعة لـ Mist Fog، هذه عملية هجوم منسّقة؛ إذ يقوم المهاجمون بإنشاء مستودعات أكواد وهمية لروبوتات تداول وأيضاً حزم npm ذات طابع DeFi، ويتم نشر أدوات لسرقة معلومات JavaScript. وقد تم رصد 30 حزمة npm خبيثة حتى الآن، من بينها stake-math@3.5.4。
ومن الجدير بالذكر بشكل خاص أن أحد المستودعات codebase وهو donoaccestag/forex-mt5-trading-bot يعتمد على هذه الحزمة الخبيثة، وقد ولّد هذا المستودع حوالي 2300 تفرّع عالي التجانس (forks)، ومن المرجّح أنها تم إنشاؤها بكميات كبيرة بواسطة المهاجمين، مع تركّز رئيسي ضمن حساب poly-stocks。
بمجرد اختراق جهازك، يمكن للمهاجمين سرقة:
🔴 مفاتيح المحافظ المشفّرة والعبارات الاسترجاعية (seed phrases)
🔴 ملفات تعريف الارتباط في المتصفح وكلمات المرور المحفوظة
🔴 بيانات اعتماد المطورين ومفاتيح SSH
🔴 سجلّ الـ shell ورموز API
🔴 معلومات حساسة مثل بيانات مدير كلمات المرور وغيرها
**يجب على المطورين اتخاذ إجراءات دفاعية فوراً: **
1️⃣ إزالة جميع حزم npm المتأثرة
2️⃣ تدقيق package.json وpackage-lock.json وسجلات CI
3️⃣ تُعتبر جميع الأنظمة التي تم فيها تشغيل npm install محتملة التعرض للهجوم
4️⃣ استبدال سريع للمفاتيح الحساسة التي تم تعريضها، مثل مفاتيح المحافظ و/أو رموز npm و/أو بيانات الاعتماد السحابية
5️⃣ إعادة بناء بيئة التطوير من صورة نظيفة
لا شيء في الأمن “بسيط”، فقد أصبحت هجمات سلسلة التوريد أكثر تكراراً في السنوات الأخيرة، ويحتاج جميع مطوري DeFi إلى زيادة درجة الحذر!
#npm #慢雾 #أمن سلسلة التوريد