حمله سایبری به بلاکچین ریپل: هک زنجیره تأمین و سرقت کلیدهای خصوصی

حمله سایبری به بلاکچین ریپل
۹ اردیبهشت ۱۴۰۴

در روز سه‌شنبه، ۲۲ آوریل، یک حمله زنجیره تأمین (Supply Chain Attack) علیه کتابخانه رسمی مرتبط با بلاکچین ریپل، یعنی XRPL (دفترکل بلاکچین XRP)، کشف شد. شرکت امنیت سایبری آیکیدو اعلام کرد که هکری با نام کاربری مشکوک mukulljangid نسخه‌ای آلوده از کتابخانه نرم‌افزاری XRPL را از طریق مدیر بسته NPM منتشر کرده است. این بدافزار می‌توانست کلیدهای خصوصی کاربران را سرقت کرده و دسترسی به کیف پول‌ های رمزارزی را فراهم کند.

حمله زنجیره تأمین چیست و چرا امنیت کاربران رمزارز را تهدید می‌کند؟

حمله زنجیره تأمین (Supply Chain Attack) نوعی حمله سایبری است که با هدف نفوذ به نرم‌افزارها و کتابخانه‌هایی انجام می‌شود که توسعه‌دهندگان و کاربران به آن‌ها وابسته‌اند. در این روش، هکر با تزریق کد مخرب به بسته‌های نرم‌افزاری معتبر – مانند کتابخانه‌های NPM – زمینه سرقت اطلاعات حساس نظیر کلید های خصوصی کیف پول‌ های رمزارز را فراهم می‌کند. این حمله بدون اطلاع کاربر و در فرآیند به‌روزرسانی یا نصب معمولی رخ می‌دهد و می‌تواند هزاران اپلیکیشن و میلیون‌ها دلار دارایی دیجیتال را به خطر بیندازد.. نمونه اخیر حمله سایبری به بلاکچین ریپل، زنگ خطری جدی برای امنیت پروژه‌های بلاکچینی محسوب می‌شود.

جزئیات فنی حمله

هکر پنج نسخه غیررسمی از کتابخانه XRPL را بدون معادل در گیت‌هاب منتشر کرد. در نسخه‌های بعدی، کد مخربی گنجانده شده بود که کلیدهای خصوصی را استخراج می‌کرد. به گفته چارلی اریکسن، محقق آیکیدو، هکر چندین بار روش‌های درج کد مخرب را تغییر داد تا درب‌ پشتی بدافزار را مخفی نگه دارد. این کتابخانه در هفته گذشته بیش از 140 هزار بار دانلود شده بود، که نشان‌دهنده گستردگی تهدید است.

نقش هوش مصنوعی در کشف حمله

نرم‌افزار تهدیدیاب آیکیدو، که از مدل‌های زبانی بزرگ (LLM) بهره می‌برد، فعالیت‌های مشکوک در فضای NPM را شناسایی کرد. این ابزار با اسکن هوشمند کدهای منتشرشده، حمله را کشف و گزارش داد. فضای NPM به بستری اشاره دارد که توسعه‌دهندگان از آن برای نصب و مدیریت پکیج‌های جاوااسکریپت استفاده می‌کنند.

در ساعت 14:00 همان روز، نسخه‌ای پاک‌سازی‌شده از نرم‌افزار منتشر شد که نسخه‌های آلوده را غیرفعال کرد. بنیاد بلاکچین ریپل (XRPL) نیز تأیید کرد که کدهای اصلی XRPL و مخزن گیت‌هاب آن‌ها دست‌نخورده باقی مانده‌اند. این بنیاد از کاربران خواست تا کتابخانه‌های نرم‌افزاری را تنها از منابع معتبر دانلود کنند.

حادثه حمله سایبری به بلاکچین ریپل نشان داد که حتی بلاکچین‌ های باسابقه مانند XRPL از تهدیدهای زنجیره تأمین مصون نیستند. در ژانویه 2024 نیز کریس لارسن، بنیان‌گذار ریپل، به‌دلیل افشای کلید خصوصی، 112 میلیون دلار ریپل (XRP) را از دست داد. این رویدادها اهمیت امنیت سایبری و بررسی دقیق کتابخانه‌های متن‌باز را برجسته می‌کنند.

توصیه‌های امنیتی برای کاربران

همیشه نرم‌افزارها را از منابع رسمی دانلود کنید.

کدهای منبع را قبل از استفاده بررسی کنید.

از ابزارهای امنیتی مانند آنتی‌ ویروس و تهدیدیاب استفاده کنید.

کلیدهای خصوصی خود را در محیط‌های امن ذخیره کنید.

اخبار مرتبط:

عرضه ETF ریپل در 30 آوریل؛ آیا قیمت XRP رشد خواهد کرد؟

هک ۵.۸ میلیون دلاری لوپ‌ اسکیل در سولانا؛ وام‌دهی متوقف شد

با کلاهبرداری های figureai و betcasn آشنا شوید و از آن ها دوری کنید!

منبع:
dlnews
یعقوب قریشی

ارشد روابط بین‌الملل خوندم که قبلاً برای سایت‌های سیاسی قلم می‌زدم. اما دنیای رمزارزها و بلاک‌چین آنقدر مرا مجذوب خود کرد که تصمیم گرفتم مسیر شغلی‌ام را ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *