در تاریخ ۸ سپتامبر ۲۰۲۵، یکی از بزرگترین تهدیدهای زنجیره تأمین در دنیای ارزهای دیجیتال با موفقیت مهار شد و کمتر از ۱۰۰ دلار ضرر مالی به همراه داشت. این حمله سایبری به مخزن Node Package Manager (NPM) رخ داد. در این حمله کدهایی مخرب در پکیجهای جاوا اسکریپت محبوبی که در وبسایتها و اپلیکیشنهای غیرمتمرکز استفاده میشوند تزریق شده بود. هدف اصلی آن تغییر آدرس کیف پولهای مقصد در تراکنشهای کاربران بود تا داراییهای دیجیتال آنها به سرقت رود.
این حمله بهطور خاص توسعهدهندگان و کاربران ارزهای دیجیتال را هدف قرار داده بود. هکرها با تزریق کدهای مخرب به بستههای جاوا اسکریپت محبوب، قصد داشتند آدرسهای کیف پول را در تراکنش کاربران تغییر دهند. این اقدام باعث میشد که داراییهای دیجیتال بهجای مقصد اصلی، به کیف پول ارز دیجیتال هکرها منتقل شود. میلیونها نفر بهطور مستقیم تهدید میشدند.
با شناسایی سریع حمله، توسعهدهندگان و تیمهای امنیتی اقدام به اعمال اصلاحات فوری کردند. این واکنش سریع باعث شد که خسارت واقعی به کمتر از ۱۰۰ دلار محدود شود و از گسترش بیشتر حمله جلوگیری گردد. تیمهای امنیتی با همکاری NPM، بستههای آلوده را شناسایی و از دسترس خارج کردند و نسخههای جدید و امن را منتشر نمودند.
این حادثه نشاندهنده اهمیت نظارت و واکنش بهموقع در برابر تهدیدات سایبری در اکوسیستم ارزهای دیجیتال است. حتی با وجود زیرساختهای امنیتی پیشرفته، آسیبپذیریهای بالقوه در کدهای منبع باز میتوانند تهدیداتی جدی ایجاد کنند.
بهلطف استفاده از پروتکلهای امنیتی پیشرفته، برخی از محبوبترین ولتهای رمزارزی ادعا کردند که تحتتأثیر این حمله قرار نگرفتهاند. ازجمله آنها میتوان به MetaMask، Ledger و Phantom Wallet اشاره کرد.
بستههای جاوا اسکریپت آلوده میلیاردها بار دانلود شده بودند و در بسیاری از وبسایتها و اپلیکیشنهای غیرمتمرکز استفاده میشدند. این بدان معنا بود که میلیونها کاربر در سراسر جهان در معرض خطر قرار داشتند و در صورت واکنش دیرهنگام، امکان سرقت میلیونها دلار دارایی دیجیتال وجود داشت.
کارشناسان امنیت سایبری معتقدند که حملات زنجیره تأمین مانند این، یکی از پیچیدهترین و مخربترین انواع تهدیدها در دنیای فناوری هستند. چرا که هکرها با نفوذ به بستههای نرمافزاری پرکاربرد، میتوانند به شکل گستردهای بر کاربران اثر بگذارند بدون اینکه فردی مستقیماً هدفگیری شده باشد.
این حمله یادآور شد که امنیت در اکوسیستم ارزهای دیجیتال صرفاً به کیف پولها و بلاک چین محدود نمیشود. هر عنصر نرمافزاری که در زنجیره توسعه استفاده میشود، میتواند به نقطهضعف تبدیل شود.
در این مورد احتمالا آدرس مقصد پس از وارد کردن کاربر بهطور خودکار و در زمان نهایی شدن تراکنش تغییر میکرده. به همین دلیل توصیه میشود که آدرس کیف پول مقصد را همواره با دقت بسیار بالا بررسی کرده و از صحت آن اطمینان حاصل کنید.
سالها است که به نگارش محتوای سئومحور و ترجمه مشغول هستم. بااینحال هیچ حوزهای بهاندازه ارزهای دیجیتال، بلاکچین و وب ۳ برایم جذابیت نداشته؛ مینویسم ...