تم تصعيد هجوم سلسلة التوريد بواسطة GlassWorm! الإضافات المزيفة تسرق الأصول المشفرة، وSolana أصبحت قناة C2

Gate News أخبار، أصدرت وكالة الأمن GoPlus تحذيرًا يفيد بأن GlassWorm قد تطورت من دودة VS Code المبكرة إلى إطار هجوم سلسلة التوريد المعقد للغاية، حيث تقوم بتمويه نفسها كإضافات Chrome لسرقة البيانات الحساسة للمستخدمين والأصول المشفرة، مع استمرار توسيع نطاق التهديد.

تكمن جوهر هذا الهجوم في الاعتماد على التسميم وحقن الشيفرة الخفية. يستخدم المهاجمون رموز Unicode خاصة وشخصيات PUA للتلاعب بحزم npm وPyPI، ويزرعون محمّلًا ضارًا. من الصعب التعرف على هذه الشخصيات في أدوات مراجعة الشيفرة، مما يسمح للشيفرة الضارة بتجاوز الفحص الثابت التقليدي، مما يؤدي إلى تلوث بيئة التطوير من المصدر.

على مستوى الاتصال، تتبنى GlassWorm أسلوب تحكم أكثر خفاءً. فقد تخلت عن خوادم أسماء النطاقات التقليدية، وبدلاً من ذلك استخدمت سلسلة كتل Solana كقناة للأوامر والتحكم، حيث تخفي التعليمات في ملاحظات المعاملات على السلسلة. تصميم هذه البنية التحتية يجعلها أكثر مقاومة للإغلاق، مما يعقد تتبعها أو قطعها من خلال الوسائل التقليدية.

على جانب الطرف النهائي، يتم تنفيذ الهجوم من خلال التمويه كإضافة “Google Docs Offline”. يمكن لهذا المكون الضار سرقة ملفات تعريف الارتباط الخاصة بالمتصفح، ومحتويات الحافظة، وسجل التصفح، كما يتمتع بقدرات تسجيل المفاتيح والتقاط الشاشة، ويمكنه مراقبة نشاط محافظ الأجهزة مثل Ledger وTrezor. بالإضافة إلى ذلك، يقوم المهاجمون بإظهار واجهات تصيد لإغراء المستخدمين بإدخال عبارات الاسترداد، مما يسمح لهم بالتحكم مباشرة في الأصول الرقمية.

تذكر GoPlus المستخدمين أنه يجب عليهم نشر أدوات الكشف القادرة على التعرف على الشخصيات الخفية، وتجنب تثبيت البرامج أو الإضافات غير المعروفة المصدر. كما يجب توخي الحذر بشأن التوقيعات والمعاملات غير العادية. إذا تم الاشتباه في اختراق الجهاز، يجب فصل الاتصال بالشبكة على الفور، واستبدال جميع بيانات اعتماد الحسابات ذات الصلة، للحد من الخسائر المحتملة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

توسّع AllUnity في إطلاق رمز EURAU المتوافق مع لوائح MiCA إلى شبكة Solana مع تضاعف سوق عملات اليورو المستقرة منذ أوائل 2025

وسّعت AllUnity عملتها المستقرة باليورو EURAU، المتوافقة مع متطلبات MiCA، لتشمل شبكة Solana، بهدف تسريع التحويلات باليورو ودعم التمويل اللامركزي الخاضع للتنظيم. تأتي هذه التوسعة في وقت تضاعف سوق العملات المستقرة باليورو منذ

GateNewsمنذ 3 س

قراصنة كوريا الشمالية يسرقون $600M في أبريل من بروتوكول Drift وينفّذون هجمات على Kelp DAO

وفقًا لـ TRM Labs، سرق قراصنة مرتبطون بكوريا الشمالية ما يقارب 600 مليون دولار من العملات المشفرة في أبريل، وذلك من هجمات على Drift Protocol و Kelp DAO، حيث بلغت نسبتهم 76% من إجمالي خسائر الشهر. يقدّر التقرير أنه منذ عام 2017، سرق قراصنة مرتبطون بكوريا الشمالية أكثر من 6 مليارات دولار

GateNewsمنذ 4 س

صندوق Grayscale الخاص بـ Solana يسجل تدفقات صافية إلى الخارج بقيمة 1.24 مليون دولار في 30 أبريل

بحسب SoSoValue، شهدت Grayscale Solana Trust (GSOL) صافي تدفقات خارجية بقيمة 1.2396 مليون دولار في 30 أبريل (بالتوقيت الشرقي للولايات المتحدة). وحتى وقت إعداد هذا الخبر، بلغ إجمالي أصول صناديق Solana الفورية تحت الإدارة 849 مليون دولار، مع وصول صافي التدفقات الداخلة التراكمي إلى 1.018

GateNewsمنذ 4 س

أكسبوننت فاينانس يُنجز جولة البذور $5M بقيادة Multicoin Capital

وفقًا لـ The Block، أكملت Exponent Finance، وهي منصة تداول عوائد مبنية على Solana، جولة تمويل أولية بقيمة 5 مليون دولار بقيادة Multicoin Capital. شارك في الجولة Solana Ventures وRockawayX وL1D وPrelude وTheia Blockchain إلى جانب مستثمرين ملائكة، من بينهم الرئيس التنفيذي لدى Solana Labs، Anatoly Yakovenko، وSolana Fo

GateNewsمنذ 9 س

تحافظ سولانا على 86 دولاراً مع زيادة تدفقات صناديق الاستثمار المتداولة وتقليص نطاق السعر

نقاط رئيسية: سجّلت سولانا خمس جلسات متتالية لتدفقات صناديق الاستثمار المتداولة، ما دفع إجمالي الأصول إلى تجاوز مليار دولار، بينما كشفت عمليات سحب انتقائية عن تغيّر استراتيجيات تخصيص المستثمرين المؤسسين. ظلت تحركات السعر مدعومة فوق المتوسطات قصيرة الأجل، في حين بقيت المقاومة طويلة الأجل

CryptoNewsLandمنذ 12 س

سعر سولانا يحافظ على نطاق تداول مع مقاومة عند 90 دولاراً تحدّ من الاختراق

الملامح الرئيسيةالسعر تتداول سولانا بين 85 و86 دولاراً بعد تراجع، بينما يدعم نمط قناة صاعدة البنية الصعودية مع طلب قوي قرب مستويات الدعم. تشير مؤشرات الزخم، بما في ذلك MACD وAroon، إلى تصاعد ضغط الشراء، ما يعزز التوقعات بن

CryptoNewsLandمنذ 13 س
تعليق
0/400
لا توجد تعليقات