تم تصعيد هجوم سلسلة التوريد بواسطة GlassWorm! الإضافات المزيفة تسرق الأصول المشفرة، وSolana أصبحت قناة C2

Gate News أخبار، أصدرت وكالة الأمن GoPlus تحذيرًا يفيد بأن GlassWorm قد تطورت من دودة VS Code المبكرة إلى إطار هجوم سلسلة التوريد المعقد للغاية، حيث تقوم بتمويه نفسها كإضافات Chrome لسرقة البيانات الحساسة للمستخدمين والأصول المشفرة، مع استمرار توسيع نطاق التهديد.

تكمن جوهر هذا الهجوم في الاعتماد على التسميم وحقن الشيفرة الخفية. يستخدم المهاجمون رموز Unicode خاصة وشخصيات PUA للتلاعب بحزم npm وPyPI، ويزرعون محمّلًا ضارًا. من الصعب التعرف على هذه الشخصيات في أدوات مراجعة الشيفرة، مما يسمح للشيفرة الضارة بتجاوز الفحص الثابت التقليدي، مما يؤدي إلى تلوث بيئة التطوير من المصدر.

على مستوى الاتصال، تتبنى GlassWorm أسلوب تحكم أكثر خفاءً. فقد تخلت عن خوادم أسماء النطاقات التقليدية، وبدلاً من ذلك استخدمت سلسلة كتل Solana كقناة للأوامر والتحكم، حيث تخفي التعليمات في ملاحظات المعاملات على السلسلة. تصميم هذه البنية التحتية يجعلها أكثر مقاومة للإغلاق، مما يعقد تتبعها أو قطعها من خلال الوسائل التقليدية.

على جانب الطرف النهائي، يتم تنفيذ الهجوم من خلال التمويه كإضافة “Google Docs Offline”. يمكن لهذا المكون الضار سرقة ملفات تعريف الارتباط الخاصة بالمتصفح، ومحتويات الحافظة، وسجل التصفح، كما يتمتع بقدرات تسجيل المفاتيح والتقاط الشاشة، ويمكنه مراقبة نشاط محافظ الأجهزة مثل Ledger وTrezor. بالإضافة إلى ذلك، يقوم المهاجمون بإظهار واجهات تصيد لإغراء المستخدمين بإدخال عبارات الاسترداد، مما يسمح لهم بالتحكم مباشرة في الأصول الرقمية.

تذكر GoPlus المستخدمين أنه يجب عليهم نشر أدوات الكشف القادرة على التعرف على الشخصيات الخفية، وتجنب تثبيت البرامج أو الإضافات غير المعروفة المصدر. كما يجب توخي الحذر بشأن التوقيعات والمعاملات غير العادية. إذا تم الاشتباه في اختراق الجهاز، يجب فصل الاتصال بالشبكة على الفور، واستبدال جميع بيانات اعتماد الحسابات ذات الصلة، للحد من الخسائر المحتملة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تطلق شركة Western Union عملة USDPT المستقرة على شبكة Solana، الصادرة عن Anchorage

وفقًا لوكالة Business Wire، أطلقت شركة Western Union USDPT، عملة مستقرة مدعومة بالدولار الأمريكي على شبكة Solana، يوم الاثنين. وستكون العملة مدعومة بالكامل بالدولار الأمريكي، وتُصدرها Anchorage Digital Bank N.A.، مع قيام Fireblocks بتوفير بنية البنية التحتية للمحافظ والتسوية. وستقوم Western Union في البداية

GateNewsمنذ 3 س

سعر سولانا يضغط عند مستوى محوري مع ظهور تحديثات لتعزيز الأمان

أبرز النقاط يضغط سعر Solana قرب قمة المثلث مع تلاقي مجموعة المتوسطات الأسية EMA ونطاق CRT، ما يخلق ظروفاً غالباً ما تسبق توسعاً حاداً في التقلبات الاتجاهية. يؤكد تقرير الجاهزية الكمّية تكامل Falcon، بما يضمن أن Solana يمكنها تفعيل ما بعد الكمّيات

CryptoNewsLandمنذ 5 س

تضعف أسعار سولانا مع تشكّل نمط هبوطي أسفل 90 دولارًا

أهم النتائج يتداول Solana قرب 83 دولاراً بعد رفض متكرر تحت 90 دولاراً، مُشكِّلاً نمط قمة مستديرة يشير إلى تراجع الزخم الصعودي على الأطر الزمنية الأدنى. تظل منطقة الدعم بين 78 و80 دولاراً حاسمة، إذ قد يؤدي الانهيار منها إلى مزيد من الهبوط باتجاه 75 دولاراً وربما يطيل ذلك

CryptoNewsLandمنذ 6 س

3 عملات بديلة يراقبها مستثمرون أذكياء — BTC و ETH و SOL

يتصدر بيتكوين المشهد بتدفقات قوية لصناديق تداول مدرجة (ETF) من المؤسسات، مع تزايد الطلب من المستثمرين الخاضعين للتنظيم. تعزز إيثيريوم قوتها مدفوعةً بالاستفادة من الشبكة (blockchain)، وريادتها في قطاع التمويل اللامركزي (DeFi)، وارتفاع الاهتمام بصناديق تداول مدرجة (ETF). تجذب سولانا المستثمرين عبر سرعتها ونمو منظومتها وإمكانات تنامي التفاؤل بشأن صناديق تداول مدرجة فورية (spot ETF). مستثمرو العملات الرقمية

CryptoNewsLandمنذ 9 س

سجّلت صناديق تداول بيتكوين تدفقاتاً يومية واردة قياسية $603M ، بينما تشهد صناديق سولانا استمراراً في عمليات التدفق الخارجة

رسالة من Gate News، وفقًا لتحديث 4 مايو، سجلت صناديق Bitcoin المتداولة صافي تدفق داخلي ليوم واحد بلغ 7,524 BTC (بما يقارب 603.14 مليون دولار) وصافي تدفق داخلي على مدى 7 أيام بلغ 1,487 BTC (بما يقارب 119.21 مليون دولار). وشهدت صناديق Ethereum تدفقًا داخليًا صافيًا ليوم واحد بلغ 41,739 ETH (بما يقارب 98.92 مليون دولار)، لكن حدثت

GateNewsمنذ 9 س

تطلق شركة Solana Treasury Company DFDV عرض $200M ATM لزيادة حيازات SOL

بحسب globenewswire، في 4 مايو أعلنت شركة DeFi Development Corp. (Nasdaq: DFDV) المملوكة لخزينة Solana إطلاق عرض أسهم عند السوق بقيمة 200 مليون دولار. وتعتزم الشركة استخدام العائدات لشراء SOL، واستكمال رأس المال العامل، ودعم المبادرات الاستراتيجية.

GateNewsمنذ 11 س
تعليق
0/400
لا توجد تعليقات