میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

حمله بدافزاری به گیت هاب بسیاری پروژه‌ها از جمله پروژه‌های کریپتو را تهدید می‌کند

نگارش:‌مازیار نسیمی
15 مرداد 1401 - 14:59
در اخبار آلتکوین, اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
گیت هاب حاوی بد افزار مخربی است GitHub Malware

بدافزای در گیت هاب (GitHub) کشف شده است که طیف گسترده‌ای از پروژه‌ها از جمله پروژه‌های رمرازری را تهدید می‌کند. توسعه‌دهنده‌ای که این آسیب‌پذیری را کشف کرد، از سایر توسعه‌دهندگان خواست بازنگری‌های خود در پروژه‌ها را با کلید GPG امضا کنند تا اطمینان حاصل شود که تنها بازنگری معتبر در پروژه تایید و اعمال می‌شود.

ArzPlus Logo 1 میلیارد بیبی دوج برای شما! 🎁

همین حالا در ارزپلاس ثبت‌نام کن و جایزه‌ات رو بدون قرعه‌کشی دریافت کن. همه برنده می‌شن!

شروع

به گزارش میهن بلاکچین و به نقل از کوین تلگراف، گیت هاب (Github)، پلتفرم بزرگ توسعه‌دهندگان، با حمله بدافزار گسترده‌ای مواجه شده است و در همان روزی که هزاران کیف پول بر بستر سولانا هک شدند و میلیون‌ها دلار از آنها سرقت شد، به ۳۵,۰۰۰ کد حمله شده است. این حمله گسترده اولین بار توسط استفن لوسی (Stephen Lucy) یکی از توسعه‌دهندگان گیت‌هاب در اوایل روز چهارشنبه گزارش داده شد. لوسی هنگام بررسی پروژه‌ای که با جستجوی گوگل پیدا کرده بود، این مشکل را کشف کرد:

به نظرم چیزی رو پیدا کردم که یه حمله بدافزاری گسترده به گیت هابه.

– در حال حاضر ۳۵ هزار ریپازیتوری گیت هاب آلوده هستن.

– تا اینجا پروژه‌های مختلف از کریپتو، گولانگ، پایتون، جاوااسکریپت، بَش، داکر (Docker) و کوبرنتز (Kubernetes) تحت تاثیر این حمله قرار گرفتن.

– این بدافزار به اسکریپت‌های NPM و تصاویر Docker و داکیومنت‌های اینستال اضافه می‌شه.

توییت Stephen Lacy در خصوص گیت هاب
منبع: Twitter

حمله‌کننده به منظور فریب توسعه‌دهندگان و دسترسی به اطلاعات مهم، یک ریپازیتوری جعلی ایجاد می‌کند و کلونی آلوده از پروژه‌ اصلی و معتبر را وارد گیت هاب می‌کند. ریپازیتوری (Repository) یک پروژه شامل تمام فایل‌های پروژه و تاریخچه کامل بازنگری آن فایل‌ها است. برای مثال، دو تصویر زیر، یک پروژه معتبر کریپتو و نسخه آلوده آن را نشان می‌دهند.

پروژه اصلی استخراج رمزارز
پروژه اصلی استخراج رمزارز. منبع: گیت هاب
پروژه کلون استخراج رمزارز
پروژه آلوده استخراج رمزارز. منبع: گیت هاب

بسیاری از این ریپازیتوری‌های کلون به عنوان Pull Request وارد گیت هاب شده‌اند که به توسعه‌دهندگان امکان می‌دهد تغییراتی که در ریپازیتوری‌ GitHub پروژه خود اعمال کرده‌اند را به سایر افراد اطلاع بدهند.

در صورتی که توسعه‌دهنده‌ای طعمه این بدافزار شود، تمام متغیرهای محیطی اسکریپت (ENV)، اپلیکشن یا لپ‌تاپ او به سرور حمله‌کننده ارسال می‌شود. این متغیرهای محیطی کلیدهای امنیتی، کلیدهای دسترسی به وب سرویس آمازون (AWS)، کلیدهای کریپتو و موارد دیگر را شامل می‌شوند.

این توسعه‌دهنده، مشکل مذکور را به گیت هاب گزارش داد و به توسعه‌دهندگان توصیه کرد تا بازنگری‌ها و تغییراتی که در ریپازیتوری‌ پروژه خود انجام داده‌اند را با GPG امضا کنند. کلیدهای GPG با ارائه روشی برای شناسایی این موضوع که آیا بازنگری‌ها از منبع قابل اعتمادی ارسال می‌شوند یا خیر، یک لایه امنیتی مضاعف برای حساب‌های گیت هاب و پروژه‌های نرم‌افزاری ایجاد می‌کند.

آموزش کار با نرم افزار GPG؛ رمزگذاری و رمزگشایی اطلاعات به شیوه‌ای امن
تگ: ارز دیجیتالکلاهبرداریکیف پول ارز دیجیتال
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

تحلیل فاندامنتال

اعتراض دادستان‌های آمریکا به حکم سبک بنیان‌گذاران HashFlare؛ بزرگ‌ترین پرونده کلاهبرداری استخراج رمزارز

5 شهریور 1404 - 16:00
14
فیچر کیف پول متامسک
کیف پول

متامسک ورود با حساب گوگل و اپل را به کیف پول‌های رمزارزی اضافه کرد

4 شهریور 1404 - 21:30
41
حمله آچار
مقالات عمومی

حمله آچار فرانسه (Wrench Attack) چیست؟ تهدید همیشگی برای هولدرهای کریپتو!

3 شهریور 1404 - 22:00
124
داشتن یک بیت‌کوین کامل؛ رویایی که فقط درصد ناچیزی از افراد به آن می‌رسند!
مقالات عمومی

داشتن یک بیت‌کوین کامل؛ رویایی که فقط درصد ناچیزی از افراد به آن می‌رسند!

2 شهریور 1404 - 20:00
202
اخبار بیت کوین

سرقت ۹۱ میلیون دلاری بیت کوین در حمله مهندسی اجتماعی

1 شهریور 1404 - 12:00
105
گذرواژه
کریپتو پدیا

گذرواژه (Passphrase) کیف پول ارز دیجیتال چیست؟ امنیت مطلق یا ریسک نابودی کامل؟

31 مرداد 1404 - 16:00
120
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر بیت کوین یک میلیون دلاری
مقالات عمومی

آیا بیت کوین یک میلیون دلاری ممکن است؟

4 شهریور 1404 - 22:00
136
فیچر کیف پول متامسک
کیف پول

متامسک ورود با حساب گوگل و اپل را به کیف پول‌های رمزارزی اضافه کرد

4 شهریور 1404 - 21:30
41
حمله آچار
مقالات عمومی

حمله آچار فرانسه (Wrench Attack) چیست؟ تهدید همیشگی برای هولدرهای کریپتو!

3 شهریور 1404 - 22:00
124
بازی قدرت در پشت پرده استیبل کوین‌ها؛ تمرکززدایی یا تمرکز مضاعف
مقالات عمومی

بازی قدرت در پشت پرده استیبل کوین‌ها؛ تمرکززدایی یا تمرکز مضاعف

2 شهریور 1404 - 22:00
85
داشتن یک بیت‌کوین کامل؛ رویایی که فقط درصد ناچیزی از افراد به آن می‌رسند!
مقالات عمومی

داشتن یک بیت‌کوین کامل؛ رویایی که فقط درصد ناچیزی از افراد به آن می‌رسند!

2 شهریور 1404 - 20:00
202
گزارش تایید ذخایر استیبل کوین (Stablecoin attestation) چیست و چرا اهمیت دارد؟
کریپتو پدیا

گزارش تایید ذخایر استیبل کوین (Stablecoin attestation) چیست و چرا اهمیت دارد؟

2 شهریور 1404 - 16:00
57

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
3745

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.