اكتشفت SlowMist IronWorm، وهو برنامج ضار في سلسلة التوريد مكتوب بلغة Rust يستهدف مطوري Web3

iconKuCoinFlash
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
انكسرت أخبار الويب 3 عندما كشفت SlowMist عن IronWorm، وهو برنامج خبيث مبني بلغة Rust يستهدف مطوري الويب 3. ينتشر هذا التهديد، الذي تتبعه JFrogSecurity، عبر حزم npm ضارة ويسرق بيانات حساسة مثل عبارات الاسترداد للمحفظة ومفاتيح CI/CD ومستودعات GitHub. تنصح SlowMist المطورين بمراجعة المستودعات، وإزالة الحزم المصابة، وتغيير المفاتيح، وإعادة بناء الأنظمة من صور نظيفة لاحتواء الخرق. يسلط هذا الحادث الضوء على الحاجة إلى أمان أقوى في تبني الويب 3.

أفادت SlowMist عبر منصة X أن نظامها لمعلومات التهديدات رصد نشاطًا جديدًا لبرمجية خبيثة من نوع Rust تُسمى IronWorm، والتي تهاجم بنشاط بيئات المطورين وبيئة Web3/العملات المشفرة عبر حزم npm خبيثة. وتشمل السلوكيات الهجومية المحتملة سرقة بيانات الاعتماد، وسرقة عبارات الاسترداد وكلمات المرور للمحفظة، وتعديل مستودعات GitHub، ونشر حزم خبيثة، وسرقة مفاتيح CI/CD، واستخدام Tor للقيادة والتحكم، بالإضافة إلى التثبيت الخفي عبر eBPF rootkit.

توصي SlowMist فرق الأمان بمراجعة التزامات الرجوعية، والفرع المشبوه، وخطوات البناء غير الطبيعية في المستودع، بالإضافة إلى التزامات المنسوبة إلى هويات أتمتة مثل claude وdependabot وrenovate أو github-actions؛ إزالة أو إيقاف إصدارات الحزم المتأثرة، ونشر إصدار نظيف، وتبديل جميع المفاتيح والرموز المكشوفة، ومراجعة نواتج بناء GitHub Actions، وإعادة بناء أنظمة المطورين أو CI التي قد تكون مصابة من صور نظيفة. تم اكتشاف هذا التهديد وتحليله من قبل JFrogSecurity.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.