মিস্টআই ক্রিপ্টো এবং এআই ডেভেলপারদের লক্ষ্য করা ক্রস-রেজিস্ট্রি সাপ্লাই চেইন আক্রমণ শনাক্ত করেছে

iconKuCoinFlash
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
মিস্টআই ক্রিপ্টো এবং এআই ডেভেলপারদের লক্ষ্য করে একটি ক্রস-রেজিস্ট্রি সাপ্লাই চেইন আক্রমণ উদঘাটন করেছে। npm, PyPI এবং crates.io-এ ৩৪টিরও বেশি ক্ষতিকারক প্যাকেজ প্রকাশিত হয়েছে, যার বেশিরভাগের বেশি হলে ৩৮৪টি ভার্সন। এই প্যাকেজগুলি ক্রিপ্টো ওয়ালেট, SSH কী এবং ক্লাউড ক্রেডেনশিয়ালসহ সংবেদনশীল ডেটা চুরি করে। আক্রমণকারীরা পারসিস্টেন্সের জন্য .Git হুক, শেল হুক এবং SSH ব্যবহার করে। ডেভেলপারদের প্রভাবিত প্যাকেজগুলি অপসারণ, সিস্টেমগুলি আলাদা করা এবং ক্রেডেনশিয়ালস আপডেট করা উচিত। এই এআই + ক্রিপ্টো সংবাদটি অন-চেইন সংবাদের প্রতি সতর্কতা বজায় রাখার প্রয়োজনীয়তা উল্লেখ করে। মিস্টআই লগগুলি পরীক্ষা এবং নিরাপদ ইমেজগুলি থেকে পুনর্নির্মাণের পরামর্শ দিচ্ছে।

ME নিউজ অনুযায়ী, 25 মে (UTC+8), BlockBeats-এর প্রতিবেদন অনুযায়ী, সুরক্ষা সংস্থা MistEye একটি ক্রস-রেজিস্ট্রি সাপ্লাই চেইন আক্রমণ শনাক্ত করেছে। আক্রমণকারীরা npm, PyPI এবং crates.io-এ ম্যালওয়্যার প্যাকেজ প্রকাশ করেছে, যার লক্ষ্য ছিল ক্রিপ্টোকারেন্সি, ডিসেন্ট্রালাইজড ফিনান্স (DeFi), Solana, Sui/Move এবং AI ক্ষেত্রের ডেভেলপারদের। এই আক্রমণে 34টিরও বেশি ম্যালওয়্যার প্যাকেজ এবং 384টিরও বেশি সংশ্লিষ্ট ভার্সন জড়িত। এই আক্রমণে, আক্রমণকারীরা ডেভেলপারদের ক্রিপ্টোকারেন্সি ওয়ালেট, SSH কী, ক্লাউড যোগাযোগের যোগাযোগের তথ্য, GitHub/AWS টোকেন, ব্রাউজার ডেটা, পরিবেশ চলকসমূহসহ গোপনীয়তা তথ্য চুরি করতে পারে। কিছু ম্যালওয়্যার লোড .Git হুক, shell হুক এবং SSH-এর মতো বিভিন্ন প্রযুক্তির মাধ্যমে টিকে থাকার চেষ্টা করছে। ডেভেলপারদের জন্য সুপারিশ: প্রভাবিত প্যাকেজগুলি তৎক্ষণাৎ অপসারণ, সংশ্লিষ্ট সিস্টেমগুলি আইসোলেট করা, লগগুলির প্রতিলিপি সংরক্ষণ, প্রকটিত যোগাযোগের তথ্যগুলির আপডেট, নিরাপদ ইমেজগুলির থেকে ডেভেলপমেন্ট এবং রানটাইম পরিবেশগুলির পুনঃনির্মাণ,এবং সংশ্লিষ্ট প্ল্যাটফর্মগুলিতেইভেন্টলগগুলিরযাচাইকরা। (উৎস: MLion)

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।