Binance Square
#supplychainattack

supplychainattack

8,554 مشاهدات
28 يقومون بالنقاش
PhoenixTraderpro
·
--
قراصنة اخترقوا عدة “KIT” مطورين رسميًا $INJ — 310 تنزيلات ⚠️ تسلّلت نسخة مُحَمّلة ببرمجية خبيثة من حزمة تطوير Injective عبر حساب GitHub مخترق، وسرقت عبارات البذور لمحافظ العملات والمفاتيح الخاصة أثناء الاستخدام العادي. تم تفعيل الحمولة الخبيثة لمدة تقل عن ساعة، وانتشرت عبر 18 حزمة npm، وتم جلبها 310 مرات قبل أن يتم تطبيق إصلاح. إذا كنتَ أو أي مشروع تتعامل معه يشغّل برمجيات محافظ أو بوتات مبنية على Injective، فقد يكون هذا الإطار الزمني الذي مدته ساعة واحدة قد أدى إلى تسريب مفاتيح. قام الكود بصمت بتسجيل الأسرار وإرسالها إلى خادم مُصمم ليبدو شرعيًا. طُلب من المطورين التعامل مع أي مفاتيح لامست تلك الإصدارات باعتبارها مخترَمة. هل تتحقق الآن من الإصدار الذي تعمل عليه محفظتك أو بوتك؟ ليست نصيحة مالية. دائمًا أدر مخاطرَك. #INJ #SecurityAlert #SupplyChainAttack #CryptoWarning ⚡
قراصنة اخترقوا عدة “KIT” مطورين رسميًا $INJ — 310 تنزيلات ⚠️

تسلّلت نسخة مُحَمّلة ببرمجية خبيثة من حزمة تطوير Injective عبر حساب GitHub مخترق، وسرقت عبارات البذور لمحافظ العملات والمفاتيح الخاصة أثناء الاستخدام العادي. تم تفعيل الحمولة الخبيثة لمدة تقل عن ساعة، وانتشرت عبر 18 حزمة npm، وتم جلبها 310 مرات قبل أن يتم تطبيق إصلاح.

إذا كنتَ أو أي مشروع تتعامل معه يشغّل برمجيات محافظ أو بوتات مبنية على Injective، فقد يكون هذا الإطار الزمني الذي مدته ساعة واحدة قد أدى إلى تسريب مفاتيح. قام الكود بصمت بتسجيل الأسرار وإرسالها إلى خادم مُصمم ليبدو شرعيًا. طُلب من المطورين التعامل مع أي مفاتيح لامست تلك الإصدارات باعتبارها مخترَمة.

هل تتحقق الآن من الإصدار الذي تعمل عليه محفظتك أو بوتك؟

ليست نصيحة مالية. دائمًا أدر مخاطرَك.

#INJ #SecurityAlert #SupplyChainAttack #CryptoWarning

$INJ SDK مخترَق — 50,000 عملية تنزيل أسبوعية متأثرة ⚠️ تم تعديل حزمة npm @injectivelabs/sdk-ts بشكل خبيث بعد اختراق حساب GitHub الخاص بأحد المطورين. تتضمن النسخة 1.20.21 كودًا يقوم بسرقة مفاتيح الخصوصية لمحافظ المستخدمين وعبارات الاسترداد (mnemonic)، ثم يقوم بترميزها وإرسالها إلى خادمٍ مقنّع. وبوجود ما يقارب 50,000 عملية تنزيل أسبوعية ووجود 17 حزمة أخرى في النطاق نفسه تم قفلها أيضًا، فهذا يُعد هجومًا واسع النطاق على سلسلة التوريد (supply chain). بدأت عمليات الالتزام المشبوهة في 8 يونيو. هل قمت بمراجعة (تدقيق) تبعياتك؟ ليست نصيحة مالية. دائمًا إدارة مخاطرِك. #INJ #SupplyChainAttack #CryptoSecurity #SecurityAlert ⚠️
$INJ SDK مخترَق — 50,000 عملية تنزيل أسبوعية متأثرة ⚠️

تم تعديل حزمة npm @injectivelabs/sdk-ts بشكل خبيث بعد اختراق حساب GitHub الخاص بأحد المطورين. تتضمن النسخة 1.20.21 كودًا يقوم بسرقة مفاتيح الخصوصية لمحافظ المستخدمين وعبارات الاسترداد (mnemonic)، ثم يقوم بترميزها وإرسالها إلى خادمٍ مقنّع.

وبوجود ما يقارب 50,000 عملية تنزيل أسبوعية ووجود 17 حزمة أخرى في النطاق نفسه تم قفلها أيضًا، فهذا يُعد هجومًا واسع النطاق على سلسلة التوريد (supply chain). بدأت عمليات الالتزام المشبوهة في 8 يونيو. هل قمت بمراجعة (تدقيق) تبعياتك؟

ليست نصيحة مالية. دائمًا إدارة مخاطرِك.

#INJ #SupplyChainAttack #CryptoSecurity #SecurityAlert

⚠️
بائع Polymarket مخترق — المهاجمون استنزفوا 2.9 مليون دولار من المحافظ تعرضت Polymarket لهجوم ضمن سلسلة التوريد خلال عطلة نهاية الأسبوع. تم إدخال سكربت خبيث في الواجهة سحب ما يقارب 2.9 مليون دولار قبل أن يتمكن الفريق من إيقافه. هذا ليس استغلالًا لعقد ذكي. استهدف المهاجمون سلسلة التوريد الخاصة ببرمجيات Polymarket بدلًا من البنية التحتية الأساسية. هجمات سلسلة التوريد تختبئ داخل أكواد طرف ثالث موثوق، ما يجعل اكتشافها أكثر صعوبة. أكدت Polymarket أن جميع المستخدمين المتأثرين سيحصلون على تعويضات كاملة. عزل الفريق الاختراق بسرعة. لكن الحادث يسلط الضوء على كيف يمكن للمنصات التي تعتمد على خدمات خارجية أن تكشف أسطح هجوم تتجاوز العقود الذكية. شهدت أسواق التنبؤ اهتمامًا هائلًا هذا العام. يختبر هذا الاختراق ما إذا كانت المنصات يمكنها الحفاظ على الثقة مع التوسع. قد تصبح عمليات تدقيق أمان التبعيات الخاصة بالأطراف الثالثة ممارسة قياسية. هل ينبغي للمنصات اللامركزية تدقيق تبعيات برمجياتها بشكل أكثر صرامة؟ الصناعة تراقب ذلك. $BTC $ETH $SOL #Polymarket #SupplyChainAttack #Crypto
بائع Polymarket مخترق — المهاجمون استنزفوا 2.9 مليون دولار من المحافظ

تعرضت Polymarket لهجوم ضمن سلسلة التوريد خلال عطلة نهاية الأسبوع. تم إدخال سكربت خبيث في الواجهة سحب ما يقارب 2.9 مليون دولار قبل أن يتمكن الفريق من إيقافه.

هذا ليس استغلالًا لعقد ذكي. استهدف المهاجمون سلسلة التوريد الخاصة ببرمجيات Polymarket بدلًا من البنية التحتية الأساسية. هجمات سلسلة التوريد تختبئ داخل أكواد طرف ثالث موثوق، ما يجعل اكتشافها أكثر صعوبة.

أكدت Polymarket أن جميع المستخدمين المتأثرين سيحصلون على تعويضات كاملة. عزل الفريق الاختراق بسرعة. لكن الحادث يسلط الضوء على كيف يمكن للمنصات التي تعتمد على خدمات خارجية أن تكشف أسطح هجوم تتجاوز العقود الذكية.

شهدت أسواق التنبؤ اهتمامًا هائلًا هذا العام. يختبر هذا الاختراق ما إذا كانت المنصات يمكنها الحفاظ على الثقة مع التوسع. قد تصبح عمليات تدقيق أمان التبعيات الخاصة بالأطراف الثالثة ممارسة قياسية.

هل ينبغي للمنصات اللامركزية تدقيق تبعيات برمجياتها بشكل أكثر صرامة؟ الصناعة تراقب ذلك. $BTC $ETH $SOL
#Polymarket #SupplyChainAttack #Crypto
30 حزمة npm خبيثة تستهدف $ETH DEVELOPERS تم العثور عليها 🔥 تم كشف هجوم منسق على سلسلة الإمداد، باستخدام مستودع بوت تداول مزيف وحزمة npm ذات طابع DeFi لحقن مُسرق معلومات JavaScript. يشمل النطاق 30 حزمة خبيثة، حيث تم تثبيت stake-math@3.5.4 كاعتماد في مستودع أنشأ قرابة 2,300 نسخة/فرع (fork) متشابهة جدًا — علامة واضحة على الأتمتة المشبوهة. بيانات حساسة في مرمى الهجوم: مكتبات المحافظ، المفاتيح الخاصة، العبارات الإرشادية (mnemonics)، رموز API، وبيانات اعتماد المتصفح المُخزنة. إذا كنت قد نفّذت npm install مؤخرًا على أي مشروع مرتبط بـ DeFi أو بوتات التداول، فقد تكون بيئتك بالفعل مخترَقة. هل تقوم بمراجعة تبعياتك اليوم؟ ليست نصيحة مالية. دائمًا أدرِ مخاطرَك. #ETH #SecurityAlert #DeFi #SupplyChainAttack 🔥
30 حزمة npm خبيثة تستهدف $ETH DEVELOPERS تم العثور عليها 🔥

تم كشف هجوم منسق على سلسلة الإمداد، باستخدام مستودع بوت تداول مزيف وحزمة npm ذات طابع DeFi لحقن مُسرق معلومات JavaScript. يشمل النطاق 30 حزمة خبيثة، حيث تم تثبيت stake-math@3.5.4 كاعتماد في مستودع أنشأ قرابة 2,300 نسخة/فرع (fork) متشابهة جدًا — علامة واضحة على الأتمتة المشبوهة.

بيانات حساسة في مرمى الهجوم: مكتبات المحافظ، المفاتيح الخاصة، العبارات الإرشادية (mnemonics)، رموز API، وبيانات اعتماد المتصفح المُخزنة. إذا كنت قد نفّذت npm install مؤخرًا على أي مشروع مرتبط بـ DeFi أو بوتات التداول، فقد تكون بيئتك بالفعل مخترَقة. هل تقوم بمراجعة تبعياتك اليوم؟

ليست نصيحة مالية. دائمًا أدرِ مخاطرَك.

#ETH #SecurityAlert #DeFi #SupplyChainAttack

🔥
🚨 هجوم QuickFox يستغل سلسلة التوريد لنشر برمجية FDMTP كشف فريق الاستجابة للحوادث في FortiGuard Labs عن تفاصيل هجوم إلكتروني استهدف سلسلة التوريد، حيث تم استخدام أدوات تثبيت ويندوز معدلة لاختراق الأنظمة. يُعرف هذا الهجوم باسم QuickFox، وقد قام بنشر برمجية خبيثة متطورة تُدعى FDMTP، مستهدفًا ضحايا محددين بأساليب متطورة. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #CyberSecurity #SupplyChainAttack #Malware #InformationSecurity #ThreatAnalysis 📰 المصدر: fortinet.com
🚨 هجوم QuickFox يستغل سلسلة التوريد لنشر برمجية FDMTP

كشف فريق الاستجابة للحوادث في FortiGuard Labs عن تفاصيل هجوم إلكتروني استهدف سلسلة التوريد، حيث تم استخدام أدوات تثبيت ويندوز معدلة لاختراق الأنظمة. يُعرف هذا الهجوم باسم QuickFox، وقد قام بنشر برمجية خبيثة متطورة تُدعى FDMTP، مستهدفًا ضحايا محددين بأساليب متطورة.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#CyberSecurity #SupplyChainAttack #Malware #InformationSecurity #ThreatAnalysis

📰 المصدر: fortinet.com
🚨 اختراق يطال شركة إعلانات لاستهداف محافظ العملات المشفرة تعرضت شركة Adform، المتخصصة في الإعلانات عبر الإنترنت، لهجوم إلكتروني استهدف استبدال عناوين محافظ العملات المشفرة المنسوخة من قبل المستخدمين بعناوين تابعة للمهاجم. تم هذا الاختراق من خلال استغلال سكربتات إعلانية على المواقع التي تستخدم منصة الشركة، مما يسلط الضوء على تحديات أمن المعلومات في القطاع. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #Cybersecurity #CryptoCrime #Adform #BlockchainSecurity #SupplyChainAttack 📰 المصدر: bleepingcomputer.com
🚨 اختراق يطال شركة إعلانات لاستهداف محافظ العملات المشفرة

تعرضت شركة Adform، المتخصصة في الإعلانات عبر الإنترنت، لهجوم إلكتروني استهدف استبدال عناوين محافظ العملات المشفرة المنسوخة من قبل المستخدمين بعناوين تابعة للمهاجم. تم هذا الاختراق من خلال استغلال سكربتات إعلانية على المواقع التي تستخدم منصة الشركة، مما يسلط الضوء على تحديات أمن المعلومات في القطاع.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#Cybersecurity #CryptoCrime #Adform #BlockchainSecurity #SupplyChainAttack

📰 المصدر: bleepingcomputer.com
🚨 هجوم ChainDrop البرمجي يستهدف حزم npm ويصيب 1300 منها كشف تقرير أمني عن اتساع نطاق هجوم ChainDrop البرمجي، حيث استهدف أكثر من 1300 حزمة في مستودعات npm الشهيرة. يستخدم المهاجمون تدفقات عمل GitHub Actions شرعية لنشر التعليمات البرمجية الضارة، مما يؤثر على مشاريع برمجية تعتمد على هذه الحزم. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #Cybersecurity #SupplyChainAttack #npm #GitHub #Infosec 📰 المصدر: 4sysops.com
🚨 هجوم ChainDrop البرمجي يستهدف حزم npm ويصيب 1300 منها

كشف تقرير أمني عن اتساع نطاق هجوم ChainDrop البرمجي، حيث استهدف أكثر من 1300 حزمة في مستودعات npm الشهيرة. يستخدم المهاجمون تدفقات عمل GitHub Actions شرعية لنشر التعليمات البرمجية الضارة، مما يؤثر على مشاريع برمجية تعتمد على هذه الحزم.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#Cybersecurity #SupplyChainAttack #npm #GitHub #Infosec

📰 المصدر: 4sysops.com
🚨 2,000 حزمة مُسمّمة غمرت $KEYV — 127 مليون عملية تنزيل ضمن دائرة الانفجار! 💥 مع 127 مليون تنزيل أسبوعيًا، هذا ليس خللًا — بل اختراق مُسلّح ذو دائرة انفجار هائلة. 🦈 لقد غمر المهاجم منظومة Keyv/Cacheable بأكثر من 2,000 نسخة خبيثة، بما في ذلك keyv@6.0.0، مقلّدًا أتمتة دودة Shai-Hulud. 🔍 هكذا تُجهَّز المشاريع من الداخل: سرقة بيانات الاعتماد، تسريب مفاتيح CI/CD، حمولة عن بُعد، وحركة جانبية عبر بيئات التطوير. كل تطبيق فرعي يتعامل مع هذه المكتبة يكون مكشوفًا. 📊 إذا كنت تمتلك مفاتيح أو تُشغّل مسارات بناء على Node.js، فاعتبر تبعياتك مخترَقة حتى يتم تدقيقها. غيّر الاعتمادات وتحقق من ملفات القفل الآن. ⚠️ 💬 هل شجرة تبعيات مشروعك نظيفة، أم أنك على بُعد حزمة واحدة من كابوس؟ 👇 ⚠️ ليست نصيحة مالية. دائمًا أدر مخاطرِك. 🛡️ 🏷️ #KEYV #SupplyChainAttack #CryptoSecurity #CyberAlert #NPM 🔍 🛡️
🚨 2,000 حزمة مُسمّمة غمرت $KEYV — 127 مليون عملية تنزيل ضمن دائرة الانفجار! 💥

مع 127 مليون تنزيل أسبوعيًا، هذا ليس خللًا — بل اختراق مُسلّح ذو دائرة انفجار هائلة. 🦈 لقد غمر المهاجم منظومة Keyv/Cacheable بأكثر من 2,000 نسخة خبيثة، بما في ذلك keyv@6.0.0، مقلّدًا أتمتة دودة Shai-Hulud. 🔍

هكذا تُجهَّز المشاريع من الداخل: سرقة بيانات الاعتماد، تسريب مفاتيح CI/CD، حمولة عن بُعد، وحركة جانبية عبر بيئات التطوير. كل تطبيق فرعي يتعامل مع هذه المكتبة يكون مكشوفًا. 📊

إذا كنت تمتلك مفاتيح أو تُشغّل مسارات بناء على Node.js، فاعتبر تبعياتك مخترَقة حتى يتم تدقيقها. غيّر الاعتمادات وتحقق من ملفات القفل الآن. ⚠️ 💬 هل شجرة تبعيات مشروعك نظيفة، أم أنك على بُعد حزمة واحدة من كابوس؟ 👇

⚠️ ليست نصيحة مالية. دائمًا أدر مخاطرِك. 🛡️

🏷️ #KEYV #SupplyChainAttack #CryptoSecurity #CyberAlert #NPM

🔍 🛡️
⚠️ هجوم برمجيات خبيثة يستهدف Vite عبر حزم npm ضارة اكتشف باحثو الأمن السيبراني سبع حزم npm خبيثة تستهدف بيئة أدوات الواجهة الأمامية Vite في هجوم على سلسلة التوريد البرمجية. تستخدم هذه الحزم تقنية Blockchain C2 لتوصيل برمجيات RAT، مما يبرز المخاطر المتزايدة في منظومة تطوير البرمجيات. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #Cybersecurity #SupplyChainAttack #npm #Vite #Malware 🔗 المصدر: https://thehackernews.com/2026/07/seven-malicious-vite-npm-packages-use.html
⚠️ هجوم برمجيات خبيثة يستهدف Vite عبر حزم npm ضارة

اكتشف باحثو الأمن السيبراني سبع حزم npm خبيثة تستهدف بيئة أدوات الواجهة الأمامية Vite في هجوم على سلسلة التوريد البرمجية. تستخدم هذه الحزم تقنية Blockchain C2 لتوصيل برمجيات RAT، مما يبرز المخاطر المتزايدة في منظومة تطوير البرمجيات.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#Cybersecurity #SupplyChainAttack #npm #Vite #Malware

🔗 المصدر: https://thehackernews.com/2026/07/seven-malicious-vite-npm-packages-use.html
$INJ SDK باب خلفي – 310 عمليات تنزيل لرمز خبيث قبل الإصلاح 🔥 كانت نسخة مُلوَّثة من الحزمة الأساسية TypeScript الخاصة بـ Injective متاحة لمدة أقل من ساعة على npm، حيث كانت تقوم باستخراج صامت لعبارات بذور المحافظ والمفاتيح الخاصة. انتشرت النسخة الخبيثة عبر 18 حزمة وتم تنزيلها 310 مرة قبل سحبها. أكدت شركة الأمن Socket أن الاختراق نشأ من حساب مساهم على GitHub تم الاستيلاء عليه. فقد تزيّنت الشيفرة المارقة على هيئة تحليلات وأرسلت المفاتيح المسروقة إلى خادم يقلّد بنية Injective الشرعية. يجب التعامل مع أي مفتاح مرّ عبر الإصدار 1.20.21 على أنه مُعرّض للاختراق. هل مشاريعك تعمل على حزمة @injectivelabs/sdk-ts المتأثرة؟ ليس نصيحة مالية. تعامل دائمًا مع مخاطرَك. #INJ #SecurityAlert #CryptoAlert #WalletSafety #SupplyChainAttack 🔥
$INJ SDK باب خلفي – 310 عمليات تنزيل لرمز خبيث قبل الإصلاح 🔥

كانت نسخة مُلوَّثة من الحزمة الأساسية TypeScript الخاصة بـ Injective متاحة لمدة أقل من ساعة على npm، حيث كانت تقوم باستخراج صامت لعبارات بذور المحافظ والمفاتيح الخاصة. انتشرت النسخة الخبيثة عبر 18 حزمة وتم تنزيلها 310 مرة قبل سحبها.

أكدت شركة الأمن Socket أن الاختراق نشأ من حساب مساهم على GitHub تم الاستيلاء عليه. فقد تزيّنت الشيفرة المارقة على هيئة تحليلات وأرسلت المفاتيح المسروقة إلى خادم يقلّد بنية Injective الشرعية. يجب التعامل مع أي مفتاح مرّ عبر الإصدار 1.20.21 على أنه مُعرّض للاختراق.

هل مشاريعك تعمل على حزمة @injectivelabs/sdk-ts المتأثرة؟

ليس نصيحة مالية. تعامل دائمًا مع مخاطرَك.

#INJ #SecurityAlert #CryptoAlert #WalletSafety #SupplyChainAttack

🔥
$INJ NPM PACKAGE اختراق — 50 ألف تنزيل أسبوعيًا مخترقة 🔥 الإصدار الضار 1.20.21 من injectivelabs/sdk-ts يقوم بسرقة المفاتيح الخاصة وعبارات الاسترداد. تم اختراق حساب GitHub الخاص بالمطور في هجوم تقليدي لسلسلة التوريد يستهدف المطورين. وبوجود ما يقارب 50,000 عملية تنزيل أسبوعيًا، فهذا ليس حادثًا محدود النطاق. إذا كنت أو كان فريقك قد تفاعلتم مع هذه الحزمة منذ 8 يونيو، فغيّروا مفاتيحكم فورًا. استجابت Injective بسرعة، لكن منظومة npm ما زالت لديها ثغرات. هل تتحقق من تبعياتك بحثًا عن تحديثات ضارة؟ ليس نصيحة مالية. دائمًا قم بإدارة مخاطرِك. #INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3 ⚡
$INJ NPM PACKAGE اختراق — 50 ألف تنزيل أسبوعيًا مخترقة 🔥

الإصدار الضار 1.20.21 من injectivelabs/sdk-ts يقوم بسرقة المفاتيح الخاصة وعبارات الاسترداد. تم اختراق حساب GitHub الخاص بالمطور في هجوم تقليدي لسلسلة التوريد يستهدف المطورين. وبوجود ما يقارب 50,000 عملية تنزيل أسبوعيًا، فهذا ليس حادثًا محدود النطاق. إذا كنت أو كان فريقك قد تفاعلتم مع هذه الحزمة منذ 8 يونيو، فغيّروا مفاتيحكم فورًا.

استجابت Injective بسرعة، لكن منظومة npm ما زالت لديها ثغرات. هل تتحقق من تبعياتك بحثًا عن تحديثات ضارة؟

ليس نصيحة مالية. دائمًا قم بإدارة مخاطرِك.

#INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3

سجّل الدخول لاستكشاف المزيد من المُحتوى
انضم إلى مُستخدمي العملات الرقمية حول العالم على Binance Square
⚡️ احصل على أحدث المعلومات المفيدة عن العملات الرقمية.
💬 موثوقة من قبل أكبر منصّة لتداول العملات الرقمية في العالم.
👍 اكتشف الرؤى الحقيقية من صنّاع المُحتوى الموثوقين.
البريد الإلكتروني / رقم الهاتف