ME নিউজ অনুযায়ী, 25 মে (UTC+8), BlockBeats-এর প্রতিবেদন অনুযায়ী, সুরক্ষা সংস্থা MistEye একটি ক্রস-রেজিস্ট্রি সাপ্লাই চেইন আক্রমণ শনাক্ত করেছে। আক্রমণকারীরা npm, PyPI এবং crates.io-এ ম্যালওয়্যার প্যাকেজ প্রকাশ করেছে, যার লক্ষ্য ছিল ক্রিপ্টোকারেন্সি, ডিসেন্ট্রালাইজড ফিনান্স (DeFi), Solana, Sui/Move এবং AI ক্ষেত্রের ডেভেলপারদের। এই আক্রমণে 34টিরও বেশি ম্যালওয়্যার প্যাকেজ এবং 384টিরও বেশি সংশ্লিষ্ট ভার্সন জড়িত। এই আক্রমণে, আক্রমণকারীরা ডেভেলপারদের ক্রিপ্টোকারেন্সি ওয়ালেট, SSH কী, ক্লাউড যোগাযোগের যোগাযোগের তথ্য, GitHub/AWS টোকেন, ব্রাউজার ডেটা, পরিবেশ চলকসমূহসহ গোপনীয়তা তথ্য চুরি করতে পারে। কিছু ম্যালওয়্যার লোড .Git হুক, shell হুক এবং SSH-এর মতো বিভিন্ন প্রযুক্তির মাধ্যমে টিকে থাকার চেষ্টা করছে। ডেভেলপারদের জন্য সুপারিশ: প্রভাবিত প্যাকেজগুলি তৎক্ষণাৎ অপসারণ, সংশ্লিষ্ট সিস্টেমগুলি আইসোলেট করা, লগগুলির প্রতিলিপি সংরক্ষণ, প্রকটিত যোগাযোগের তথ্যগুলির আপডেট, নিরাপদ ইমেজগুলির থেকে ডেভেলপমেন্ট এবং রানটাইম পরিবেশগুলির পুনঃনির্মাণ,এবং সংশ্লিষ্ট প্ল্যাটফর্মগুলিতেইভেন্টলগগুলিরযাচাইকরা। (উৎস: MLion)
মিস্টআই ক্রিপ্টো এবং এআই ডেভেলপারদের লক্ষ্য করা ক্রস-রেজিস্ট্রি সাপ্লাই চেইন আক্রমণ শনাক্ত করেছে
KuCoinFlashশেয়ার






মিস্টআই ক্রিপ্টো এবং এআই ডেভেলপারদের লক্ষ্য করে একটি ক্রস-রেজিস্ট্রি সাপ্লাই চেইন আক্রমণ উদঘাটন করেছে। npm, PyPI এবং crates.io-এ ৩৪টিরও বেশি ক্ষতিকারক প্যাকেজ প্রকাশিত হয়েছে, যার বেশিরভাগের বেশি হলে ৩৮৪টি ভার্সন। এই প্যাকেজগুলি ক্রিপ্টো ওয়ালেট, SSH কী এবং ক্লাউড ক্রেডেনশিয়ালসহ সংবেদনশীল ডেটা চুরি করে। আক্রমণকারীরা পারসিস্টেন্সের জন্য .Git হুক, শেল হুক এবং SSH ব্যবহার করে। ডেভেলপারদের প্রভাবিত প্যাকেজগুলি অপসারণ, সিস্টেমগুলি আলাদা করা এবং ক্রেডেনশিয়ালস আপডেট করা উচিত। এই এআই + ক্রিপ্টো সংবাদটি অন-চেইন সংবাদের প্রতি সতর্কতা বজায় রাখার প্রয়োজনীয়তা উল্লেখ করে। মিস্টআই লগগুলি পরীক্ষা এবং নিরাপদ ইমেজগুলি থেকে পুনর্নির্মাণের পরামর্শ দিচ্ছে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।
