میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

حمله بدافزاری به گیت هاب بسیاری پروژه‌ها از جمله پروژه‌های کریپتو را تهدید می‌کند

نگارش:‌مازیار نسیمی
15 مرداد 1401 - 14:59
در اخبار آلتکوین, اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
گیت هاب حاوی بد افزار مخربی است GitHub Malware

بدافزای در گیت هاب (GitHub) کشف شده است که طیف گسترده‌ای از پروژه‌ها از جمله پروژه‌های رمرازری را تهدید می‌کند. توسعه‌دهنده‌ای که این آسیب‌پذیری را کشف کرد، از سایر توسعه‌دهندگان خواست بازنگری‌های خود در پروژه‌ها را با کلید GPG امضا کنند تا اطمینان حاصل شود که تنها بازنگری معتبر در پروژه تایید و اعمال می‌شود.

به گزارش میهن بلاکچین و به نقل از کوین تلگراف، گیت هاب (Github)، پلتفرم بزرگ توسعه‌دهندگان، با حمله بدافزار گسترده‌ای مواجه شده است و در همان روزی که هزاران کیف پول بر بستر سولانا هک شدند و میلیون‌ها دلار از آنها سرقت شد، به ۳۵,۰۰۰ کد حمله شده است. این حمله گسترده اولین بار توسط استفن لوسی (Stephen Lucy) یکی از توسعه‌دهندگان گیت‌هاب در اوایل روز چهارشنبه گزارش داده شد. لوسی هنگام بررسی پروژه‌ای که با جستجوی گوگل پیدا کرده بود، این مشکل را کشف کرد:

به نظرم چیزی رو پیدا کردم که یه حمله بدافزاری گسترده به گیت هابه.

– در حال حاضر ۳۵ هزار ریپازیتوری گیت هاب آلوده هستن.

– تا اینجا پروژه‌های مختلف از کریپتو، گولانگ، پایتون، جاوااسکریپت، بَش، داکر (Docker) و کوبرنتز (Kubernetes) تحت تاثیر این حمله قرار گرفتن.

– این بدافزار به اسکریپت‌های NPM و تصاویر Docker و داکیومنت‌های اینستال اضافه می‌شه.

توییت Stephen Lacy در خصوص گیت هاب
منبع: Twitter

حمله‌کننده به منظور فریب توسعه‌دهندگان و دسترسی به اطلاعات مهم، یک ریپازیتوری جعلی ایجاد می‌کند و کلونی آلوده از پروژه‌ اصلی و معتبر را وارد گیت هاب می‌کند. ریپازیتوری (Repository) یک پروژه شامل تمام فایل‌های پروژه و تاریخچه کامل بازنگری آن فایل‌ها است. برای مثال، دو تصویر زیر، یک پروژه معتبر کریپتو و نسخه آلوده آن را نشان می‌دهند.

پروژه اصلی استخراج رمزارز
پروژه اصلی استخراج رمزارز. منبع: گیت هاب
پروژه کلون استخراج رمزارز
پروژه آلوده استخراج رمزارز. منبع: گیت هاب

بسیاری از این ریپازیتوری‌های کلون به عنوان Pull Request وارد گیت هاب شده‌اند که به توسعه‌دهندگان امکان می‌دهد تغییراتی که در ریپازیتوری‌ GitHub پروژه خود اعمال کرده‌اند را به سایر افراد اطلاع بدهند.

در صورتی که توسعه‌دهنده‌ای طعمه این بدافزار شود، تمام متغیرهای محیطی اسکریپت (ENV)، اپلیکشن یا لپ‌تاپ او به سرور حمله‌کننده ارسال می‌شود. این متغیرهای محیطی کلیدهای امنیتی، کلیدهای دسترسی به وب سرویس آمازون (AWS)، کلیدهای کریپتو و موارد دیگر را شامل می‌شوند.

این توسعه‌دهنده، مشکل مذکور را به گیت هاب گزارش داد و به توسعه‌دهندگان توصیه کرد تا بازنگری‌ها و تغییراتی که در ریپازیتوری‌ پروژه خود انجام داده‌اند را با GPG امضا کنند. کلیدهای GPG با ارائه روشی برای شناسایی این موضوع که آیا بازنگری‌ها از منبع قابل اعتمادی ارسال می‌شوند یا خیر، یک لایه امنیتی مضاعف برای حساب‌های گیت هاب و پروژه‌های نرم‌افزاری ایجاد می‌کند.

آموزش کار با نرم افزار GPG؛ رمزگذاری و رمزگشایی اطلاعات به شیوه‌ای امن
تگ: ارز دیجیتالکلاهبرداریکیف پول ارز دیجیتال
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

ترید کریپتو در رکود
ترید

ترید کریپتو در دوران رکود اقتصادی؛ هنر بقا در روزهای سخت

19 اردیبهشت 1404 - 16:00
117
رمزارز در ایران
رمزارز در ایران

ورود جدی سازمان امور مالیاتی کشور به حوزه رمزارزها؛ سامانه مؤدیان از دی‌ماه ۱۴۰۴ به‌صورت کامل اجرا می‌شود

18 اردیبهشت 1404 - 21:00
448
Exchange_Generic اطلاعیه صرافی
اطلاعیه صرافی

اطلاعیه و اتفاقات مهم صرافی‌های ایرانی ارز دیجیتال؛ ۱۷ اردیبهشت ۱۴۰۴

17 اردیبهشت 1404 - 23:00
988
اریک ترامپ
تحلیل فاندامنتال

اریک ترامپ: دو ماه صبر کنید ببینید ورلد لیبرتی فایننشال چه می‌کند!

17 اردیبهشت 1404 - 20:30
301
ارتقای تاریخی پکترا (Pectra) در مین نت اتریوم فعال شد؛ گامی بزرگ از ادغام تا مقیاس‌پذیری لایه ۲
اخبار اتریوم

ارتقای تاریخی پکترا (Pectra) در مین نت اتریوم فعال شد؛ گامی بزرگ از ادغام تا مقیاس‌پذیری لایه ۲

17 اردیبهشت 1404 - 16:30
119
ارتباط بازار جاده ابریشم و دارک وب با بیت کوین Bitcoin darkweb silk road
اخبار بیت کوین

کیف پول‌های جاده ابریشم پس از یک دهه خواب، ۳,۴۲۱ بیت کوین منتقل کردند!

17 اردیبهشت 1404 - 13:00
52
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

بایننس آلفا
کریپتو پدیا

معرفی بایننس آلفا (Binance Alpha)؛ پلتفرم کشف توکن‌های آینده‌دار پیش از لیست شدن در صرافی

19 اردیبهشت 1404 - 22:00
97
کرنل دائو kernel
کریپتو پدیا

کرنل دائو (KernelDAO) چیست؟ پیشگام نوآوری ری‌استیکینگ در دیفای چندزنجیره‌ای

19 اردیبهشت 1404 - 20:00
33
ترید کریپتو در رکود
ترید

ترید کریپتو در دوران رکود اقتصادی؛ هنر بقا در روزهای سخت

19 اردیبهشت 1404 - 16:00
117
نرخ بهره فدرال رزرو
کریپتو پدیا

نرخ بهره فدرال رزرو چیست؟

19 اردیبهشت 1404 - 12:00
121
صرافی یونی سواپ Uniswap
صرافی غیرمتمرکز

یونی‌ سواپ درگیر بحران حکمرانی؛ نماینده باسابقه DAO استعفا داد

18 اردیبهشت 1404 - 17:00
63
راه‌اندازی شبکه لایه دو توسط صرافی OKX با همکاری پالیگان؛ رشد OKB ادامه دارد؟
صرافی غیرمتمرکز

فعالیت مجدد تجمیع‌کننده DEX صرافی OKX؛ سیستم‌های امنیتی تقویت شدند

15 اردیبهشت 1404 - 17:00
72

پیشنهاد سردبیر

میکروپرداخت‌ها

آینده میکروپرداخت‌ها (Micro Payments)؛ بررسی چالش‌های قدیمی و راه‌حل‌ها

13 اردیبهشت 1404 - 08:10
141

آموزش خودکارسازی معاملات ارز دیجیتال با هوش مصنوعی Grok 3

بهترین پروژه‌های اکوسیستم سویی (SUI) که ارزش توجه دارند

تعرفه چیست و چرا اهمیت دارد؟ راهنمای ساده و دقیق برای درک نقش تعرفه‌ها در تجارت جهانی

تحلیل تکنیکال یا پیش‌گویی؟ نگاهی صادقانه به دنیای تریدر

آموزش تولید سیگنال معاملاتی از اخبار کریپتو با هوش مصنوعی ChatGPT

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است