عملاق المحفظة hardware تحت الحصار: هجوم NPM حرج يجبر على وقف معاملات مجال العملات الرقمية

robot
إنشاء الملخص قيد التقدم

📅 8 سبتمبر | فرنسا

أنا غاضب تمامًا هذا الصباح. إحدى الشركات المصنعة لمحافظ الأجهزة "الأكثر أمانًا" أصدرت قنبلة على جميع حاملي العملات المشفرة. لقد اكتشفوا هجومًا ضخمًا على سلسلة توريد NPM وهو خطير جدًا لدرجة أنهم يخبرون الجميع بضرورة إيقاف جميع المعاملات على السلسلة على الفور!

تلك الشركة التي تتخذ من باريس مقراً لها، والتي تمتلك مليارات الدولارات من أصولنا الرقمية، تعاني الآن بعد أن تعرضت أنظمتها للاختراق من خلال مدير حزم النود. بصراحة، يبدو أن هذا بمثابة صفعة على الوجه لأولئك منا الذين وثقوا بهم في مدخراتهم الحياتية.

شدة الهجوم تتحدث عن نفسها - إنهم يقولون أساسًا "لا تلمس عملاتك المشفرة" حتى إشعار آخر. قد يكون مكون مخترق قد أصاب مكتبات حيوية مستخدمة عبر عدد لا يحصى من الخدمات. رائع، رائع.

هذه الهجمات على سلسلة التوريد ليست جديدة - هل تذكر سولارويندز؟ - ولكن عندما يحدث ذلك لشركة أمان العملات المشفرة، فإن الأمر يصبح مستوى مختلفًا تمامًا من الرعب. أي خرق يعني أن أموالنا يمكن أن تختفي في ثوانٍ.

السوق من المفهوم أنه في حالة من الذعر. يحذر المحللون من أن المهاجمين قد يكونون قد أنشأوا ثغرات لسرقة المفاتيح الخاصة أو التلاعب بالمعاملات. لا توجد خسائر مؤكدة حتى الآن، لكن هيا - إخبار الجميع بالتوقف عن استخدام منتجك؟ هذه علامة على "نحن في ورطة كبيرة."

وفقًا لما جمعته، بدأت هذه الفوضى عندما تم اختراق وحدات NPM الشهيرة، مما أدى إلى حقن رمز خبيث انتشر كالنار في الهشيم بين خدمات التشفير. ما فائدة "أمان التخزين البارد" عندما يتم بناء بنية البرمجيات الخاصة بك على رمال متحركة!

يدعون أنهم يعملون مع خبراء الأمن السيبراني لاحتواء الهجوم. لا يهم. هذا يؤكد فقط ما كنت أقوله لسنوات: محافظ الأجهزة ليست الحل الأمني الشامل الذي يعتقده الجميع. "البرامج غير المرئية" المحيطة بها عرضة بنفس القدر لأي شيء آخر.

ما يغضبني أكثر هو كيف وضعت هذه الشركة نفسها كمعيار الذهب في الأمان. الآن نحن جميعًا هنا نتساءل عما إذا كانت عملتنا المشفرة آمنة. هذا يوضح تمامًا التناقض القاسي للعملات المشفرة - أردنا الحرية من الأنظمة المالية المركزية، لكننا لا زلنا معتمدين على حلول الأمان المركزية التي يمكن أن تفشل بشكل مدو.

💬 هل ستستمر في استخدام محفظة الأجهزة من شركة تعرضت للتو لاختراق أمني حرج، أم أنك ستتخلى عنها لصالح شيء آخر؟

#CryptoSecurity #الأمن السيبراني #CryptoNews #npm

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت