স্লোমিস্ট ডেভেলপারদের লক্ষ্য করা ক্রস-রেজিস্ট্রি সাপ্লাই চেইন আক্রমণ আবিষ্কার করেছে

iconAiCoin
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
অন-চেইন সংবাদে প্রকাশিত হয়েছে যে স্লোমিস্ট ক্রিপ্টো এবং এআই ডেভেলপারদের লক্ষ্য করে একটি ক্রস-রেজিস্ট্রি সাপ্লাই চেইন আক্রমণ উদঘাটন করেছে। মিস্টআই নিপি, পাইপি, এবং ক্রেটস.ইও-তে ৩৪টি ক্ষতিকারক প্যাকেজ এবং ৩৮৪টি ভার্সন শনাক্ত করেছে। আক্রমণকারীদের লক্ষ্য হলো ওয়ালেট ডেটা, SSH কী এবং ক্লাউড ক্রেডেনশিয়াল চুরি করা। মুদ্রাস্ফীতির তথ্য এবং অন-চেইন কার্যকলাপের সাথে কোনো সরাসরি সম্পর্ক নেই, তবে ডেভেলপারদের পরামর্শ দেওয়া হয়েছে যে প্রভাবিত প্যাকেজগুলি অপসারণ, সিস্টেমগুলি বিচ্ছিন্নকরণ, ক্রেডেনশিয়ালগুলি পরিবর্তন, এবং পরিষ্কার ইমেজ থেকে পুনর্নির্মাণ করুন।

স্লোমিস্টের মনিটরিং অনুযায়ী, মিস্টআই এনপিএম, পাইপি এবং ক্রেটস।ইও-এর মাধ্যমে ৩৪-এর বেশি ম্যালওয়্যার প্যাকেজ এবং ৩৮৪-এর বেশি সংশ্লিষ্ট ভার্সন প্রকাশ করার আক্রমণ শনাক্ত করেছে, যার লক্ষ্য হল ক্রিপ্টো, ডিফি, সোলানা, সুই/মুভ এবং এআই ডেভেলপারদের। আক্রমণের মাধ্যমে ক্রিপ্টো ওয়ালেট, SSH কী, ক্লাউড ক্রেডেনশিয়ালসহ বিভিন্ন ডেটা চুরি করা হয়েছে এবং বিভিন্ন উপায়ে টেকসইভাবে অবস্থান গড়ে তোলার চেষ্টা করা হয়েছে। স্লোমিস্ট সুপারিশ করছে যে প্রভাবিত প্যাকেজগুলি অপসারণ, সিস্টেমকে আলাদা করা, ক্রেডেনশিয়ালগুলি পরিবর্তন এবং পরিষ্কার ইমেজ থেকে ডেভেলপমেন্ট পরিবেশটি পুনর্গঠন করা।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।