میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

حمله بدافزاری به گیت هاب بسیاری پروژه‌ها از جمله پروژه‌های کریپتو را تهدید می‌کند

نگارش:‌مازیار نسیمی
15 مرداد 1401 - 14:59
در اخبار آلتکوین, اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
گیت هاب حاوی بد افزار مخربی است GitHub Malware

بدافزای در گیت هاب (GitHub) کشف شده است که طیف گسترده‌ای از پروژه‌ها از جمله پروژه‌های رمرازری را تهدید می‌کند. توسعه‌دهنده‌ای که این آسیب‌پذیری را کشف کرد، از سایر توسعه‌دهندگان خواست بازنگری‌های خود در پروژه‌ها را با کلید GPG امضا کنند تا اطمینان حاصل شود که تنها بازنگری معتبر در پروژه تایید و اعمال می‌شود.

به گزارش میهن بلاکچین و به نقل از کوین تلگراف، گیت هاب (Github)، پلتفرم بزرگ توسعه‌دهندگان، با حمله بدافزار گسترده‌ای مواجه شده است و در همان روزی که هزاران کیف پول بر بستر سولانا هک شدند و میلیون‌ها دلار از آنها سرقت شد، به ۳۵,۰۰۰ کد حمله شده است. این حمله گسترده اولین بار توسط استفن لوسی (Stephen Lucy) یکی از توسعه‌دهندگان گیت‌هاب در اوایل روز چهارشنبه گزارش داده شد. لوسی هنگام بررسی پروژه‌ای که با جستجوی گوگل پیدا کرده بود، این مشکل را کشف کرد:

به نظرم چیزی رو پیدا کردم که یه حمله بدافزاری گسترده به گیت هابه.

– در حال حاضر ۳۵ هزار ریپازیتوری گیت هاب آلوده هستن.

– تا اینجا پروژه‌های مختلف از کریپتو، گولانگ، پایتون، جاوااسکریپت، بَش، داکر (Docker) و کوبرنتز (Kubernetes) تحت تاثیر این حمله قرار گرفتن.

– این بدافزار به اسکریپت‌های NPM و تصاویر Docker و داکیومنت‌های اینستال اضافه می‌شه.

توییت Stephen Lacy در خصوص گیت هاب
منبع: Twitter

حمله‌کننده به منظور فریب توسعه‌دهندگان و دسترسی به اطلاعات مهم، یک ریپازیتوری جعلی ایجاد می‌کند و کلونی آلوده از پروژه‌ اصلی و معتبر را وارد گیت هاب می‌کند. ریپازیتوری (Repository) یک پروژه شامل تمام فایل‌های پروژه و تاریخچه کامل بازنگری آن فایل‌ها است. برای مثال، دو تصویر زیر، یک پروژه معتبر کریپتو و نسخه آلوده آن را نشان می‌دهند.

پروژه اصلی استخراج رمزارز
پروژه اصلی استخراج رمزارز. منبع: گیت هاب
پروژه کلون استخراج رمزارز
پروژه آلوده استخراج رمزارز. منبع: گیت هاب

بسیاری از این ریپازیتوری‌های کلون به عنوان Pull Request وارد گیت هاب شده‌اند که به توسعه‌دهندگان امکان می‌دهد تغییراتی که در ریپازیتوری‌ GitHub پروژه خود اعمال کرده‌اند را به سایر افراد اطلاع بدهند.

در صورتی که توسعه‌دهنده‌ای طعمه این بدافزار شود، تمام متغیرهای محیطی اسکریپت (ENV)، اپلیکشن یا لپ‌تاپ او به سرور حمله‌کننده ارسال می‌شود. این متغیرهای محیطی کلیدهای امنیتی، کلیدهای دسترسی به وب سرویس آمازون (AWS)، کلیدهای کریپتو و موارد دیگر را شامل می‌شوند.

این توسعه‌دهنده، مشکل مذکور را به گیت هاب گزارش داد و به توسعه‌دهندگان توصیه کرد تا بازنگری‌ها و تغییراتی که در ریپازیتوری‌ پروژه خود انجام داده‌اند را با GPG امضا کنند. کلیدهای GPG با ارائه روشی برای شناسایی این موضوع که آیا بازنگری‌ها از منبع قابل اعتمادی ارسال می‌شوند یا خیر، یک لایه امنیتی مضاعف برای حساب‌های گیت هاب و پروژه‌های نرم‌افزاری ایجاد می‌کند.

آموزش کار با نرم افزار GPG؛ رمزگذاری و رمزگشایی اطلاعات به شیوه‌ای امن
تگ: ارز دیجیتالکلاهبرداریکیف پول ارز دیجیتال
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

ایو فرانتیر
مقالات عمومی

بازی Eve Frontier چیست و چگونه می‌توان بازی جدید بقای CCP روی اتریوم را آغاز کرد؟

8 اسفند 1404 - 20:00
54
cftc
مقالات عمومی

زلزله در معادلات مالی آمریکا؛ چه افرادی به میز تصمیم‌گیری CFTC راه یافتند؟

8 اسفند 1404 - 12:00
23
طوفان ۱۰ میلیاردی در RWA؛ چرا نهادهای مالی به اوراق خزانه توکنیزه شده پناه بردند؟
اخبار عمومی

طوفان ۱۰ میلیاردی در RWA؛ چرا نهادهای مالی به اوراق خزانه توکنیزه شده پناه بردند؟

7 اسفند 1404 - 23:00
59
رمزارز در ایران فیچر
رمزارز در ایران

هشدار فوری پلیس فتا؛ کلاهبرداری «قصابی خوک» به کاربران ایرانی رسید

6 اسفند 1404 - 20:30
91
توقیف ۶۱ میلیون دلار تتر در آمریکا؛ خط‌ و نشان مقامات فدرال برای کلاهبرداران «قصابی خوک»
اخبار عمومی

توقیف ۶۱ میلیون دلار تتر در آمریکا؛ خط‌ و نشان مقامات فدرال برای کلاهبرداران «قصابی خوک»

6 اسفند 1404 - 15:30
22
اخبار عمومی

رقابت میلیون‌ دلاری در پالی مارکت؛ هدف بعدی افشاگری زک اکس‎‌بی‌‌تی کیست؟

6 اسفند 1404 - 14:00
23
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

میریاد
آموزش

بازار پیش‌بینی میریاد (Myriad) چیست؟

9 اسفند 1404 - 08:24
29
ایو فرانتیر
مقالات عمومی

بازی Eve Frontier چیست و چگونه می‌توان بازی جدید بقای CCP روی اتریوم را آغاز کرد؟

8 اسفند 1404 - 20:00
54
روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
45
cftc
مقالات عمومی

زلزله در معادلات مالی آمریکا؛ چه افرادی به میز تصمیم‌گیری CFTC راه یافتند؟

8 اسفند 1404 - 12:00
23
بنیاد اتریوم
مقالات عمومی

پشت پرده استعفای مدیراجرایی بنیاد اتریوم؛ تنش قدرت یا چرخش استراتژیک؟

7 اسفند 1404 - 22:00
41
بلاکچین آرک
کریپتو پدیا

بلاکچین آرک (Arc) چیست؟ جزئیات زیرساخت اختصاصی سیرکل برای تحول استیبل کوین‌ ها

7 اسفند 1404 - 18:00
34

پیشنهاد سردبیر

کالبد شکافی اکسکوینو

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

5 اسفند 1404 - 08:26
1085

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.