هجوم الكريبتو "على نطاق واسع" حصل فقط على أكثر من 1.000 دولار أمريكي
هجوم إلكتروني على نطاق واسع استهدف حزم JavaScript الشائعة، يُعتبر "أكبر اختراق في تاريخ npm"، وقد أثار قلقًا في مجتمع الكريبتو. ومع ذلك، وفقًا للبيانات من Arkham Intelligence، فإن المبلغ الإجمالي الذي حصل عليه القراصنة هو 1.043 دولار أمريكي، وهو رقم صغير بشكل مدهش مقارنة بحجم الهجوم.
درجة خطورة الأضرار الفعلية
كشف الباحثون في
#WIZ أن القراصنة قد استولوا على حساب GitHub لمطور مشهور وأدخلوا برمجيات خبيثة في حزم JavaScript. تم تصميم هذه البرمجيات الخبيثة لمسح المعاملات الكريبتو، ثم تغيير عنوان محفظة المستلم. على الرغم من أن Wiz يقدر أن 10% من البيئة السحابية تحتوي على برمجيات خبيثة و99% تستخدم الحزم التي تم استهدافها، إلا أن الأضرار المالية كانت محدودة جدًا.
#Hacker سبب محدودية الأضرار
وفقًا للباحثين، هناك سببان رئيسيان يساعدان في الحد من الأضرار. أولاً، تم تصميم البرمجيات الخبيثة لاستهداف محدد جدًا. ثانيًا، والأهم من ذلك، تم اكتشاف وتعطيل الهجوم سريعًا، فقط في غضون ساعتين بعد الإعلان عنه. يظهر هذا مستوى عالٍ من اليقظة في المجتمع والمنظمات في حماية سلسلة توريد البرمجيات. على الرغم من أن هذه الهجمات أصبحت أكثر شيوعًا، إلا أن الوعي والتدابير الوقائية الفورية ساعدت في تقليل المخاطر والأضرار بشكل كبير للمستخدمين.
#anh_ba_cong