در روز سهشنبه، ۲۲ آوریل، یک حمله زنجیره تأمین (Supply Chain Attack) علیه کتابخانه رسمی مرتبط با بلاکچین ریپل، یعنی XRPL (دفترکل بلاکچین XRP)، کشف شد. شرکت امنیت سایبری آیکیدو اعلام کرد که هکری با نام کاربری مشکوک mukulljangid نسخهای آلوده از کتابخانه نرمافزاری XRPL را از طریق مدیر بسته NPM منتشر کرده است. این بدافزار میتوانست کلیدهای خصوصی کاربران را سرقت کرده و دسترسی به کیف پول های رمزارزی را فراهم کند.
حمله زنجیره تأمین (Supply Chain Attack) نوعی حمله سایبری است که با هدف نفوذ به نرمافزارها و کتابخانههایی انجام میشود که توسعهدهندگان و کاربران به آنها وابستهاند. در این روش، هکر با تزریق کد مخرب به بستههای نرمافزاری معتبر – مانند کتابخانههای NPM – زمینه سرقت اطلاعات حساس نظیر کلید های خصوصی کیف پول های رمزارز را فراهم میکند. این حمله بدون اطلاع کاربر و در فرآیند بهروزرسانی یا نصب معمولی رخ میدهد و میتواند هزاران اپلیکیشن و میلیونها دلار دارایی دیجیتال را به خطر بیندازد.. نمونه اخیر حمله سایبری به بلاکچین ریپل، زنگ خطری جدی برای امنیت پروژههای بلاکچینی محسوب میشود.
هکر پنج نسخه غیررسمی از کتابخانه XRPL را بدون معادل در گیتهاب منتشر کرد. در نسخههای بعدی، کد مخربی گنجانده شده بود که کلیدهای خصوصی را استخراج میکرد. به گفته چارلی اریکسن، محقق آیکیدو، هکر چندین بار روشهای درج کد مخرب را تغییر داد تا درب پشتی بدافزار را مخفی نگه دارد. این کتابخانه در هفته گذشته بیش از 140 هزار بار دانلود شده بود، که نشاندهنده گستردگی تهدید است.
نرمافزار تهدیدیاب آیکیدو، که از مدلهای زبانی بزرگ (LLM) بهره میبرد، فعالیتهای مشکوک در فضای NPM را شناسایی کرد. این ابزار با اسکن هوشمند کدهای منتشرشده، حمله را کشف و گزارش داد. فضای NPM به بستری اشاره دارد که توسعهدهندگان از آن برای نصب و مدیریت پکیجهای جاوااسکریپت استفاده میکنند.
در ساعت 14:00 همان روز، نسخهای پاکسازیشده از نرمافزار منتشر شد که نسخههای آلوده را غیرفعال کرد. بنیاد بلاکچین ریپل (XRPL) نیز تأیید کرد که کدهای اصلی XRPL و مخزن گیتهاب آنها دستنخورده باقی ماندهاند. این بنیاد از کاربران خواست تا کتابخانههای نرمافزاری را تنها از منابع معتبر دانلود کنند.
حادثه حمله سایبری به بلاکچین ریپل نشان داد که حتی بلاکچین های باسابقه مانند XRPL از تهدیدهای زنجیره تأمین مصون نیستند. در ژانویه 2024 نیز کریس لارسن، بنیانگذار ریپل، بهدلیل افشای کلید خصوصی، 112 میلیون دلار ریپل (XRP) را از دست داد. این رویدادها اهمیت امنیت سایبری و بررسی دقیق کتابخانههای متنباز را برجسته میکنند.
همیشه نرمافزارها را از منابع رسمی دانلود کنید.
کدهای منبع را قبل از استفاده بررسی کنید.
از ابزارهای امنیتی مانند آنتی ویروس و تهدیدیاب استفاده کنید.
کلیدهای خصوصی خود را در محیطهای امن ذخیره کنید.
اخبار مرتبط:
عرضه ETF ریپل در 30 آوریل؛ آیا قیمت XRP رشد خواهد کرد؟
هک ۵.۸ میلیون دلاری لوپ اسکیل در سولانا؛ وامدهی متوقف شد
با کلاهبرداری های figureai و betcasn آشنا شوید و از آن ها دوری کنید!
ارشد روابط بینالملل خوندم که قبلاً برای سایتهای سیاسی قلم میزدم. اما دنیای رمزارزها و بلاکچین آنقدر مرا مجذوب خود کرد که تصمیم گرفتم مسیر شغلیام را ...