Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnWeb3KvadratKo'proq
Savdo
Spot
Kriptoni osongina xarid qiling va soting
Marja
Sarmoyangiz va mablag'lar samaradorligini oshiring
Onchain
Onchain savdolar osonlashdi
Konvertatsiya va blokli savdo
Kriptovalyutani bir marta bosish va to'lovlarsiz konvertatsiyalash
Ko'rib chiqish
Launchhub
Oldinroq ustunlikka erishing va g'alaba qozonishni boshlang
Nusxalash
Bir marta bosish bilan elita treyderni nusxalang
Bots
Oddiy, tezkor va ishonchli AI savdo boti
Savdo
USDT-M Fyuchers
Fyucherslar USDTda hisob-kitob qilindi
USDC-M Fyuchers
Fyucherslar USDCda hisob-kitob qilindi
Coin-M Fyuchers
Fyuchers kriptovalyutalarda hisob-kitob qilindi
Ko'rib chiqish
Fyuchers bo'yicha qo'llanma
Fyuchers savdosida boshlang'ichdan kengaytirilgangacha sayohat
Fyuchers aksiyalari
Saxiy mukofotlar kutmoqda
Bitget Earn
Aktivlaringizni ko'paytirish uchun turli xil mahsulotlar
Simple Earn
Nol xavf bilan moslashuvchan daromad olish uchun istalgan vaqtda depozit qo'ying va yechib oling
On-chain Earn
Asosiy qarzni xavf ostiga qo'ymasdan har kuni daromad oling
Strukturaviy Earn
Bozordagi o'zgarishlarni boshqarish uchun kuchli moliyaviy innovatsiyalar
VIP va kapital boshqaruvi
Kapital boshqaruvini boshqarish uchun premium xizmatlar
Kreditlar
Yuqori fond kafolati bilan moslashuvchan qarz olish
Katta dasturiy ta'minot xakerligi har bir kripto tranzaksiyasini xavf ostiga qo'ydi

Katta dasturiy ta'minot xakerligi har bir kripto tranzaksiyasini xavf ostiga qo'ydi

BeInCryptoBeInCrypto2025/09/09 01:02
Asl nusxasini ko'rsatish
tomonidan:Mohammad Shahid

Katta dasturiy xakerlik butun dunyo bo‘ylab kripto foydalanuvchilariga tahdid solmoqda. Hamyonlar o‘g‘irlikka duchor bo‘lishi mumkin. Har bir tranzaksiyani imzolashdan oldin diqqat bilan tekshirib chiqing.

Katta kiberhujum global dasturiy ta'minot ekotizimini larzaga soldi va millionlab kripto foydalanuvchilarini xavf ostida qoldirdi. Xakerlar npm platformasida mashhur dasturchining akkauntini egallab, keng tarqalgan kod kutubxonalariga zararli yangilanishlarni joylashtirishdi.

Ushbu kutubxonalar son-sanoqsiz ilovalar va veb-saytlar ichida chuqur yashiringan. Ular har hafta bir milliard martadan ortiq yuklab olinadi. Bu ko‘lam uni dasturiy ta’minot ta’minot zanjiridagi eng yirik buzilishlardan biriga aylantiradi.

Kripto tranzaksiyalarini nishonga olgan yangi zararli dastur

Zararli kod kriptovalyuta tranzaksiyalarini nishonga oladi. U ikki xil usulda ishlaydi.

Birinchidan, agar hamyon aniqlanmasa, zararli dastur veb-saytdagi kripto manzillarini qidiradi va ularni xakerlar boshqaradigan manzillar bilan almashtiradi. 

U foydalanuvchilar uchun deyarli ajralmas bo‘lgan o‘xshash manzillar bilan almashtirish uchun hiyla ishlatadi. Bu foydalanuvchilarning o‘zgarishni payqamasligini osonlashtiradi.

HAMYONINGIZDAN FOYDALANMANG, agar u NPM Javascript Hack ta’siriga uchramaganiga to‘liq ishonchingiz bo‘lmasa. Ko‘rib chiqqan kodimga ko‘ra, u metamask kabi brauzer asosidagi hamyonlarni, brauzerning fetch va XMLHttpRequest metodlarini ushlab, nishonga oladi. Kod tanlaydi…

— Scott Emick 🇺🇸 (@semick) September 8, 2025

Ikkinchidan, agar MetaMask kabi hamyon mavjud bo‘lsa, kod tranzaksiyalarni faol ravishda o‘zgartiradi. 

Foydalanuvchi mablag‘ yuborishga tayyorlanayotganda, zararli dastur ma’lumotlarni ushlab, oluvchini xaker manzili bilan almashtiradi. Agar foydalanuvchi diqqat bilan tekshirmasdan imzolasa, uning puli yo‘qoladi.

Har bir kripto foydalanuvchisi xavf ostida bo‘lishi mumkin

Hujum Qix nomi bilan tanilgan dasturchining npm akkaunti buzilganda boshlandi. Xakerlar undan so‘ng yuqorida tilga olingan asosiy utilitalarni ham o‘z ichiga olgan o‘nlab paketlarning yangi versiyalarini e’lon qilishdi.

Loyihalarini yangilagan dasturchilar ushbu zaharlangan versiyalarni avtomatik ravishda o‘zlashtirishdi. Ularni joylashtirgan har qanday veb-sayt yoki markazlashmagan ilova foydalanuvchilarini bilmagan holda xavf ostiga qo‘ygan bo‘lishi mumkin.

Buzilish faqatgina qurilishdagi xato yangilangan paketlardan biridagi g‘alati, o‘qilmaydigan kodga e’tibor qaratilgandan so‘ng aniqlandi. 

Xavfsizlik mutaxassislari keyinchalik bu mablag‘larni yashirincha yo‘naltirish uchun mo‘ljallangan murakkab “crypto-clipper” ekanini aniqlashdi.

Xavf ayniqsa veb-brauzer orqali tranzaksiya qilayotganlar uchun jiddiy. Agar siz manzilni saytdan ko‘chirgan bo‘lsangiz yoki tekshirmasdan transferni imzolagan bo‘lsangiz, xavf ostida bo‘lishingiz mumkin.

Ledger’ning Bosh texnologiya direktori ijtimoiy tarmoqlarda keskin ogohlantirish berdi.

🚨 Katta ko‘lamli ta’minot zanjiri hujumi davom etmoqda: obro‘li dasturchining NPM akkaunti buzilgan. Ta’sirlangan paketlar allaqachon 1 milliard martadan ortiq yuklab olingan, bu butun JavaScript ekotizimi xavf ostida degani. Zararli yuklama ishlaydi…

— Charles Guillemet (@P3b7_) September 8, 2025

Endi nima qilish kerak

Mutaxassislar barcha kripto egalari uchun bir nechta shoshilinch choralarni tavsiya qilishadi:

  • Manzillarni tekshiring: Imzolashdan oldin hamyoningiz tasdiqlash ekranida yoki apparat qurilmangizda to‘liq manzilni o‘qing.
  • Agar ishonchingiz bo‘lmasa, harakatni to‘xtating: Brauzer yoki dasturiy hamyondan foydalansangiz, ko‘proq ma’lumot bo‘lmaguncha tranzaksiyalarni to‘xtatib turing.
  • So‘nggi faoliyatni tekshiring: O‘tgan transferlar va tasdiqlovlarni ko‘rib chiqing. Agar shubhali narsa ko‘rsangiz, tasdiqlovlarni bekor qiling va mablag‘larni yangi hamyonga o‘tkazing.
  • Sinov tranzaksiyalaridan foydalaning: Yangi manzilga yuborishda avval kichik miqdorni yuboring va xavfsiz yetib borganini tasdiqlang.
  • Apparat hamyonlardan foydalaning: Tranzaksiya tafsilotlarini alohida ekranda ko‘rsatadigan qurilmalar eng xavfsiz variant bo‘lib qolmoqda.

Ushbu hujum ochiq manbali dasturiy ta’minot ekotizimiga bo‘lgan ishonch qanchalik nozik ekanini ko‘rsatdi. Faqat bitta buzilgan dasturchi akkaunti xakerlarga milliardlab yuklab olishlarga xavfli kodni joylashtirish imkonini berdi.

Ushbu voqea hali ham davom etmoqda. Zararli versiyalar olib tashlanmoqda, biroq ayrimlari onlaynda bir necha kun yoki hafta qolishi mumkin. Eng xavfsiz yondashuv – hushyorlik.

Agar siz kriptodan foydalansangiz, har bir tranzaksiyani diqqat bilan tekshiring. Hamyoningizdagi manzilga yana bir bor qarash xavfsizlik va o‘g‘irlik o‘rtasidagi farq bo‘lishi mumkin.

0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!

Sizga ham yoqishi mumkin

Makron ikki yilda besh bosh vazirni almashtirdi, Fransiya bosh vaziri lavozimini kim "issiq kartoshka" sifatida qabul qilishi mumkin?

Makron qiyin tanlov qarshisida turibdi. Parlamentda notinchlik va jamoatchilik fikrining bo‘linishi sharoitida, besh xil mutlaqo farqli bosh vazir nomzodi yo‘li bor va har biri siyosiy tavakkalchilikni anglatadi.

Jin102025/09/09 17:28

Uoll-strit va Oq uy diqqat bilan kuzatmoqda! Bugun kechasi AQSh ish o‘rinlari ma’lumotlari tuzatmasi qanday to‘lqinlarni keltirib chiqaradi?

Wall Street asosan ish o‘rinlari bo‘yicha ma’lumotlar sezilarli darajada pasaytirilishini kutmoqda, faqat qanchalik ko‘p ekani savol ostida! Trump hukumati esa “aybni boshqalarga yuklash” uchun allaqachon tayyorgarlik ko‘rgan...

Jin102025/09/09 17:28