Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnمربعالمزيد
يستخدم قراصنة العملات الرقمية الآن عقود Ethereum الذكية لإخفاء حمولات البرمجيات الخبيثة

يستخدم قراصنة العملات الرقمية الآن عقود Ethereum الذكية لإخفاء حمولات البرمجيات الخبيثة

CryptoNewsNetCryptoNewsNet2025/09/04 08:44
عرض النسخة الأصلية
By:coindesk.com

Ethereum أصبحت الجبهة الأحدث لهجمات سلسلة توريد البرمجيات.

كشف باحثون في ReversingLabs في وقت سابق من هذا الأسبوع عن حزمتين خبيثتين على NPM استخدمتا العقود الذكية لـ Ethereum لإخفاء الشيفرة الضارة، مما سمح للبرمجيات الخبيثة بتجاوز الفحوصات الأمنية التقليدية.

NPM هو مدير الحزم لبيئة التشغيل Node.js ويُعتبر أكبر سجل برمجيات في العالم، حيث يمكن للمطورين الوصول إلى الشيفرة ومشاركتها والتي تساهم في ملايين البرامج البرمجية.

تم رفع الحزمتين، “colortoolsv2” و “mimelib2”، إلى مستودع Node Package Manager واسع الاستخدام في يوليو. بدت في البداية كأدوات بسيطة، لكنها في الواقع استخدمت سلسلة كتل Ethereum لجلب روابط URL مخفية توجه الأنظمة المخترقة لتحميل مرحلة ثانية من البرمجيات الخبيثة.

من خلال تضمين هذه الأوامر داخل عقد ذكي، قام المهاجمون بإخفاء نشاطهم كحركة مرور شرعية على سلسلة الكتل، مما جعل اكتشافهم أكثر صعوبة.

قالت الباحثة Lucija Valentić من ReversingLabs في تقريرهم: "هذا أمر لم نشهده من قبل. إنه يسلط الضوء على التطور السريع لاستراتيجيات التهرب من الاكتشاف من قبل الجهات الخبيثة التي تتصيد مستودعات المصادر المفتوحة والمطورين."

تعتمد هذه التقنية على أساليب قديمة. فقد استخدمت هجمات سابقة خدمات موثوقة مثل GitHub Gists أو Google Drive أو OneDrive لاستضافة الروابط الخبيثة. من خلال الاستفادة من العقود الذكية لـ Ethereum بدلاً من ذلك، أضاف المهاجمون لمسة متعلقة بالكريبتو إلى تكتيك سلسلة التوريد الخطير بالفعل.

هذه الحادثة جزء من حملة أوسع. اكتشفت ReversingLabs أن الحزم مرتبطة بمستودعات GitHub مزيفة تتظاهر بأنها cryptocurrency trading bots. كانت هذه المستودعات مليئة بعمليات إرسال وهمية، وحسابات مستخدمين مزيفة، وعدد نجوم مبالغ فيه لتبدو شرعية.

المطورون الذين قاموا بسحب الشيفرة كانوا معرضين لخطر استيراد البرمجيات الخبيثة دون علمهم.

مخاطر سلسلة التوريد في أدوات الكريبتو مفتوحة المصدر ليست جديدة. في العام الماضي، أشار الباحثون إلى أكثر من 20 حملة خبيثة استهدفت المطورين عبر مستودعات مثل npm و PyPI.

كان العديد منها يهدف إلى سرقة بيانات محافظ العملات الرقمية أو تثبيت برامج تعدين العملات. لكن استخدام العقود الذكية لـ Ethereum كآلية توصيل يُظهر أن الخصوم يتكيفون بسرعة للاندماج في أنظمة البلوكشين.

الدروس المستفادة للمطورين هي أن عمليات الإرسال الشائعة أو المشرفين النشطين يمكن تزويرهم، وحتى الحزم التي تبدو غير ضارة قد تحمل حمولة خفية.

0
0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

إشارات من تقارير أرباح شركات الرقائق للربع الثاني: الطلب أقوى مما كان عليه قبل ثلاثة أشهر، وارتفاع الأسعار يبدأ في "الانتشار"

تعتقد JPMorgan أن تقارير الربع الثاني لصناعة أشباه الموصلات العالمية أظهرت مؤشرات واضحة للتفاؤل: أولاً، الطلب تجاوز التوقعات، حيث قامت شركات الرقائق الكبرى مثل TSMC بزيادة الإنفاق الرأسمالي بشكل كامل لتسريع التوسع؛ ثانياً، تأثير ارتفاع الأسعار انتقل بشكل فعلي إلى قطاع المعدات والمواد، مما أدى إلى زيادة هامش الربح للموردين من خلال رفع الأسعار؛ ثالثاً، قامت شركات التخزين الكبرى بتأمين خط أرباح مرتفع للسنوات القادمة مسبقاً، من خلال اتفاقيات طويلة الأجل ودفعات مقدمة ضخمة.

华尔街见闻2026/08/17 02:11

الاقتصاد الياباني يفاجئ بـ "فرملة"! الناتج المحلي الإجمالي للربع الثاني ينمو بنسبة 1.1% فقط، في حين يرتفع عائد السندات اليابانية لأجل 10 سنوات إلى أعلى مستوى خلال 30 عامًا

تباطأ النمو الاقتصادي الياباني بشكل غير متوقع خلال الأشهر الثلاثة المنتهية في يونيو، وقد يؤدي هذا إلى تعقيد تواصل سياسة البنك المركزي الياباني عندما يدرس توقيت زيادة أسعار الفائدة القادمة.

智通财经2026/08/17 02:01
الاقتصاد الياباني يفاجئ بـ "فرملة"! الناتج المحلي الإجمالي للربع الثاني ينمو بنسبة 1.1% فقط، في حين يرتفع عائد السندات اليابانية لأجل 10 سنوات إلى أعلى مستوى خلال 30 عامًا