يؤكد دفتر الأستاذ لشركة Blockchain على اختراق Library ConnectKit

فريق التحرير
كتب فريق التحرير 5 دقيقة للقراءة

حذر مزود محفظة الأجهزة Ledger المستخدمين من تجنب الاتصال بأي تطبيقات لا مركزية مدعومة (dApps) باستخدام برامجه بسبب اختراق في Library ConnectKit.

وفقًا للمعلومات التي تمت مشاركتها على مقبض X (تويتر سابقًا)، تم التعرف على نسخة ضارة من Library ConnectKit وإزالتها من الواجهة الخلفية لها.

ومن ثم، يُنصح المستخدمون بشدة بعدم التفاعل مع أي تطبيقات لامركزية مؤقتًا. ومع ذلك، طمأن ليدجر المستخدمين بأن أجهزة ليدجر وتطبيقات ليدجر لايف الخاصة بهم لا تتأثر بالشفرات الضارة.

تم اكتشاف مجموعة أدوات الاتصال الخاصة بالمكتبة المخترقة لأول مرة بواسطة أحد المطورين على X باستخدام اسم المستخدم @bantg، الذي ذكر أن الواجهة الخلفية لبرنامج Ledger كانت مملوءة بمجفف.

يُزعم أنه تمت إضافة المُجفف إلى شبكة توصيل المحتوى (CDN) التي تستضيف مكتبة البرامج.

ولتسليط الضوء على كيفية إضافة التعليمات البرمجية الضارة، ذكرت Blockaid أن أحد المهاجمين الإلكترونيين حقن “حمولة تستنزف المحفظة في حزمة NPM الشهيرة”، مما أدى إلى اختراق التطبيقات اللامركزية باستخدام الإصدارات 1.14 وما فوق من ConnectKit من Ledger.

كشف ماثيو ليلي، كبير مسؤولي التكنولوجيا (CTO) في Sush، أيضًا أن LedgerHQ/connectkit يقوم بتحميل JS من حساب CDN قد تم اختراقه. ونتيجة لذلك، تم إدخال كود JS ضار في العديد من التطبيقات اللامركزية.

وقد أكدت مشاريع بلوكتشين مثل Revocash وKyber Network الحادثة. قام Revocash بتعليق موقعه على الويب لفترة وجيزة ردًا على ذلك، لكنه قام بتصحيح المشكلة منذ ذلك الحين، وأزال التبعية المستغلة وأعاد فتح موقعه على الويب.

ومع ذلك، فقد نصح المشروع المستخدمين بعدم ربط محافظ العملات المشفرة الخاصة بهم بأي بروتوكول blockchain لبقية اليوم.

لا تزال غير آمنة بعد معالجة المشكلة


أكد بروتوكول Ledger على نشر برامج أصلية ويعمل بنشاط على التخلص من الحمولة التي تستنزف المحفظة من خدمة CDN الخاصة به.

على الرغم من هذه الجهود، ينصح خبراء الصناعة مستخدمي العملات المشفرة بالحذر عند التعامل مع أي حلول تعتمد على Web3 في الوقت الحالي.

أوضح مطور Ethereum الأساسي Hudson Jameson أنه إذا قام أي مستخدم للعملات المشفرة بزيارة أي من التطبيقات اللامركزية العديدة المرتبطة بنظام Ledger البيئي، فإن مطالبات المتصفح مثل Metamask يمكن أن تكشف عن تفاصيل محفظة العملات المشفرة الخاصة به.

تشكل مشكلة عدم الحصانة هذه خطر تعرض الأصول للخطر. للتخفيف من هذه المخاطر، يُنصح المستخدمون بشدة بالامتناع عن التفاعل مع أي تطبيقات لامركزية متأثرة حتى يتم إصدار التحديث.

وشدد جيمسون على أنه حتى بعد إزالة التعليمات البرمجية الضارة، يجب على جميع التطبيقات اللامركزية المتصلة تحديث مكتباتها قبل اعتبارها آمنة للاستخدام.

شارك المقال
اترك تعليقك

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *