فريق الأمن في “مان و” أصدر للتو تحذيرًا، رصد هجومًا بسلسلة توريد خبيثة متعاونًا يستهدف مستخدمي npm ومطوري DeFi ⚠️
وفقًا للرصد، قام المهاجمون بنشر أكواد ضمن مستودع روبوتات معاملات وهمية وحِزم npm ذات طابع DeFi، بهدف حقن/توزيع برنامج JavaScript لسرقة المعلومات، وقد تم بالفعل اكتشاف 30 حزمة npm خبيثة، من بينها stake-math@3.5.4。
قام المهاجمون بإعداد فخاخ بعناية، عبر جعل الحزم الخبيثة عناصر تبعية (dependencies)، كما أن المستودعات المرتبطة ظهرت بشكل غير طبيعي بحوالي 2300 عملية تفرع/تفريع متطابقة بدرجة عالية (شديدة التجانس) بكميات كبيرة، ومتركزة تحت حساب poly-stocks، وهو ما يجعل الخداع شديدًا.
بمجرد الوقوع في الفخ، سيتم سرقة معلوماتك الحساسة على جهازك بالكامل: بما في ذلك بيانات محافظ التشفير، وcookies الخاصة بالمتصفح، وكلمات المرور المحفوظة، وسجل التصفح، وبيانات اعتماد المطورين، وسجل الـ shell، ومحتويات مدير كلمات المرور، وحتى المفاتيح الخاصة والعبارات الاستردادية (mnemonics) وتوكنات API داخل الكود سيتم سرقتها 😱
قدّم “مان و” توصيات عاجلة للتعامل:
1️⃣ قم فورًا بإزالة حزم npm المتأثرة
2️⃣ راجع/أجرِ تدقيقًا على package.json/package-lock.json وسجلات CI
3️⃣ أي نظام تم تشغيل npm install عليه يُعتبر معرضًا للاختراق
4️⃣ استبدل في الوقت المناسب المحافظ/المفاتيح الخاصة/جميع أنواع بيانات الاعتماد والرموز (tokens) التي تم تعريضها
5️⃣ أعد بناء/إعادة إنشاء البيئة المتأثرة من صورة نظيفة
على مطوري DeFi توخي الحذر الشديد، وافحصوا حزم الاعتماديات لديكم فورًا! السلامة ليست أمرًا بسيطًا، والهجمات عبر سلسلة التوريد يصعب الوقاية منها دائمًا 🔒
#npm安全 #慢雾预警 #أمن سلسلة التوريد
وفقًا للرصد، قام المهاجمون بنشر أكواد ضمن مستودع روبوتات معاملات وهمية وحِزم npm ذات طابع DeFi، بهدف حقن/توزيع برنامج JavaScript لسرقة المعلومات، وقد تم بالفعل اكتشاف 30 حزمة npm خبيثة، من بينها stake-math@3.5.4。
قام المهاجمون بإعداد فخاخ بعناية، عبر جعل الحزم الخبيثة عناصر تبعية (dependencies)، كما أن المستودعات المرتبطة ظهرت بشكل غير طبيعي بحوالي 2300 عملية تفرع/تفريع متطابقة بدرجة عالية (شديدة التجانس) بكميات كبيرة، ومتركزة تحت حساب poly-stocks، وهو ما يجعل الخداع شديدًا.
بمجرد الوقوع في الفخ، سيتم سرقة معلوماتك الحساسة على جهازك بالكامل: بما في ذلك بيانات محافظ التشفير، وcookies الخاصة بالمتصفح، وكلمات المرور المحفوظة، وسجل التصفح، وبيانات اعتماد المطورين، وسجل الـ shell، ومحتويات مدير كلمات المرور، وحتى المفاتيح الخاصة والعبارات الاستردادية (mnemonics) وتوكنات API داخل الكود سيتم سرقتها 😱
قدّم “مان و” توصيات عاجلة للتعامل:
1️⃣ قم فورًا بإزالة حزم npm المتأثرة
2️⃣ راجع/أجرِ تدقيقًا على package.json/package-lock.json وسجلات CI
3️⃣ أي نظام تم تشغيل npm install عليه يُعتبر معرضًا للاختراق
4️⃣ استبدل في الوقت المناسب المحافظ/المفاتيح الخاصة/جميع أنواع بيانات الاعتماد والرموز (tokens) التي تم تعريضها
5️⃣ أعد بناء/إعادة إنشاء البيئة المتأثرة من صورة نظيفة
على مطوري DeFi توخي الحذر الشديد، وافحصوا حزم الاعتماديات لديكم فورًا! السلامة ليست أمرًا بسيطًا، والهجمات عبر سلسلة التوريد يصعب الوقاية منها دائمًا 🔒
#npm安全 #慢雾预警 #أمن سلسلة التوريد