Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnWeb3KvadratKo'proq
Savdo
Spot
Kriptoni osongina xarid qiling va soting
Marja
Sarmoyangiz va mablag'lar samaradorligini oshiring
Onchain
Onchain savdolar osonlashdi
Konvertatsiya va blokli savdo
Kriptovalyutani bir marta bosish va to'lovlarsiz konvertatsiyalash
Ko'rib chiqish
Launchhub
Oldinroq ustunlikka erishing va g'alaba qozonishni boshlang
Nusxalash
Bir marta bosish bilan elita treyderni nusxalang
Bots
Oddiy, tezkor va ishonchli AI savdo boti
Savdo
USDT-M Fyuchers
Fyucherslar USDTda hisob-kitob qilindi
USDC-M Fyuchers
Fyucherslar USDCda hisob-kitob qilindi
Coin-M Fyuchers
Fyuchers kriptovalyutalarda hisob-kitob qilindi
Ko'rib chiqish
Fyuchers bo'yicha qo'llanma
Fyuchers savdosida boshlang'ichdan kengaytirilgangacha sayohat
Fyuchers aksiyalari
Saxiy mukofotlar kutmoqda
Bitget Earn
Aktivlaringizni ko'paytirish uchun turli xil mahsulotlar
Simple Earn
Nol xavf bilan moslashuvchan daromad olish uchun istalgan vaqtda depozit qo'ying va yechib oling
On-chain Earn
Asosiy qarzni xavf ostiga qo'ymasdan har kuni daromad oling
Strukturaviy Earn
Bozordagi o'zgarishlarni boshqarish uchun kuchli moliyaviy innovatsiyalar
VIP va kapital boshqaruvi
Kapital boshqaruvini boshqarish uchun premium xizmatlar
Kreditlar
Yuqori fond kafolati bilan moslashuvchan qarz olish
Tarixdagi eng yirik ta’minot zanjiri hujumi JavaScript paketlari orqali crypto foydalanuvchilarini nishonga oldi

Tarixdagi eng yirik ta’minot zanjiri hujumi JavaScript paketlari orqali crypto foydalanuvchilarini nishonga oldi

CryptoSlateCryptoSlate2025/09/09 00:22
Asl nusxasini ko'rsatish
tomonidan:Gino Matos

Yangi kiberhujum foydalanuvchilarning tranzaktsiyalari davomida kriptovalyutani yashirin ravishda nishonga olmoqda, bu voqeani xavfsizlik tadqiqotchilari tarixdagi eng yirik ta'minot zanjiri hujumi deb ta'riflamoqda.

BleepingComputer xabariga ko'ra, xakerlar NPM paketini saqlovchi akkauntlarni fishing elektron pochta orqali buzib, kriptovalyutani o'g'irlaydigan zararli dastur joylashtirishgan.

Hujum JavaScript dasturchilarini soxta elektron pochta xabarlari bilan nishonga olgan, ular “support@npmjs.help” manzilidan yuborilgandek ko'ringan, bu esa haqiqiy NPM registrini taqlid qiluvchi domen hisoblanadi.

Fishing xabarlari saqlovchilarga akkauntlari 10-sentyabr kuni bloklanishini, agar ular ikki faktorli autentifikatsiya ma'lumotlarini zararli havola orqali yangilamasalar, ogohlantirgan.

Hujumchilar jami haftalik yuklab olish soni 2.6 milliarddan oshadigan 18 ta keng tarqalgan JavaScript paketini muvaffaqiyatli buzishgan.

Buzilgan kutubxonalar orasida “chalk” (haftasiga 300 million yuklab olish), “debug” (358 million), va “ansi-styles” (371 million) kabi asosiy dasturlash vositalari bor bo‘lib, deyarli butun JavaScript ekotizimiga ta’sir ko‘rsatgan.

Kriptovalyutani nishonga olish

Zararli kod brauzer asosidagi tutuvchi sifatida ishlaydi, Ethereum, Bitcoin, Solana, Tron, Litecoin va Bitcoin Cash tarmoqlari bo‘ylab kriptovalyuta tranzaktsiyalarini tarmoq trafigida kuzatadi.

Foydalanuvchilar kriptovalyuta o‘tkazmalarini boshlaganda, zararli dastur tranzaktsiyani imzolashdan oldin manzil hamyonini hujumchi nazoratidagi akkauntga jimjitlik bilan almashtiradi.

Aikido Security tadqiqotchisi Charlie Eriksen quyidagicha tushuntirdi:

“Uni xavfli qiladigan jihati shundaki, u bir nechta qatlamda ishlaydi: veb-saytlarda ko‘rsatilayotgan kontentni o‘zgartiradi, API chaqiruvlarini buzadi va foydalanuvchi ilovalari imzolayapman deb o‘ylagan narsalarni manipulyatsiya qiladi.”

Ledger CTO’si Charles Guillemet kripto foydalanuvchilarini davom etayotgan tahdid haqida ogohlantirdi va JavaScript ekotizimi yirik yuklab olish ko‘rsatkichlari sababli buzilgan bo‘lishi mumkinligini ta’kidladi.

Aqlli hamyon foydalanuvchilari tranzaktsiya tafsilotlarini imzolashdan oldin tekshirsa, himoyalangan bo‘ladi, biroq dasturiy hamyon foydalanuvchilari yuqoriroq xavf ostida. Guillemet maslahat berdi:

“Agar siz apparat hamyonidan foydalanmasangiz, hozircha on-chain tranzaktsiyalarni amalga oshirmang.”

U, shuningdek, hujumchilar dasturiy hamyonlardan seed phrase’larni to‘g‘ridan-to‘g‘ri chiqarib olishi mumkinmi yoki yo‘qligi noma’lumligini qayd etdi.

Murakkab nishonga olish

Bu hujum jinoyatchilar ishonchli dasturlash infratuzilmasini buzib, yakuniy foydalanuvchilarga yetib boradigan murakkab ta’minot zanjiri nishonlashini ifodalaydi.

Haftasiga milliardlab marta yuklab olinadigan paketlarga kirib borish orqali hujumchilar kriptovalyuta ilovalari va hamyon interfeyslariga misli ko‘rilmagan kirish imkoniyatiga ega bo‘lishdi.

BleepingComputer fishing infratuzilmasi ma’lumotlarni “websocket-api2.publicvm.com” ga chiqarayotganini aniqladi, bu esa operatsiyaning muvofiqlashtirilganligini ko‘rsatadi.

Bu voqea 2025 yil davomida yuz bergan shunga o‘xshash JavaScript kutubxonalarining buzilishi ortidan sodir bo‘ldi, jumladan, iyul oyida haftasiga 30 million yuklab olinadigan “eslint-config-prettier” ga qilingan hujum va mart oyida o‘nta mashhur NPM kutubxonasiga ta’sir ko‘rsatgan buzilishlar.

Tarixdagi eng yirik ta’minot zanjiri hujumi buzilgan JavaScript paketlari orqali kripto foydalanuvchilarini nishonga oldi, deb CryptoSlate’da e’lon qilindi.

0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!

Sizga ham yoqishi mumkin

Dogecoin (DOGE) yangi cho‘qqilarni nishonga olmoqda, foyda oluvchilar chetga chiqmoqda va manzillar soni oshmoqda

Dogecoin faol manzillar sonining oshishi va foyda oluvchilarning kamayishi tufayli 10% o‘sish bilan ommalashmoqda, bu esa yuqoriroq maqsadlarga yo‘naltirmoqda.

BeInCrypto2025/09/09 14:32
Dogecoin (DOGE) yangi cho‘qqilarni nishonga olmoqda, foyda oluvchilar chetga chiqmoqda va manzillar soni oshmoqda

BTC volatilitesi haftalik hisobot (1-sentabr - 8-sentabr)

BTC volatilitesi haftalik hisobot (1-sentyabr - 8-sentyabr) Asosiy ko‘rsatkichlar (Gonkong vaqti bilan 1-sentyabr 16:00 dan 8-sentyabr 16:00 gacha) B...

SignalPlus2025/09/09 14:14
BTC volatilitesi haftalik hisobot (1-sentabr - 8-sentabr)