سلو ميست ترصد هجومًا واسع النطاق على سلسلة توريد npm يستهدف منظومة Keyv
ملخص سوق AI
تفيد SlowMist بحدوث اختراق واسع النطاق لسلسلة التوريد في npm يستهدف منظومة Keyv/Cacheable المستخدمة على نطاق واسع، مع أكثر من 2,000 إصدار حزمة خبيث وتعرّض هائل على مستوى التبعيات اللاحقة عبر CI/CD وأشجار الاعتمادات. يرفع هذا من المخاطر التشغيلية والأمنية على البنية التحتية للعملات المشفرة والتكنولوجيا المالية التي تعتمد على أدوات JavaScript، ما يزيد من احتمال تسرب بيانات الاعتماد، واختراق المحافظ/المفاتيح، وتعطل الخدمات. وعلى المدى القريب، قد يحدّ ذلك من شهية المخاطرة لدى المنظومة الأوسع للعملات المشفرة.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+0.98%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت شركة أمن البلوك تشين SlowMist (@SlowMist_Team) بأن نظام استخبارات التهديدات MistEye رصد هجومًا واسع النطاق على سلسلة توريد npm يستهدف منظومة Keyv/Cacheable. وبحسب الشركة، نشر المهاجمون أكثر من 2,000 إصدار خبيث من الحزم، شملت مكوّنات أساسية مثل keyv@6.0.0.
وتُعد Keyv مكتبة تجريد لتخزين أزواج المفتاح-القيمة شائعة الاستخدام، وتدعم خلفيات تشغيل متعددة مثل Redis وSQLite وPostgreSQL وMongoDB. وتشير البيانات إلى أنها تسجل نحو 127 مليون عملية تنزيل أسبوعيًا، ما يرفع مستوى المخاطر على سلسلة التوريد لدى المشاريع التي تعتمد عليها.
وذكرت SlowMist أن أسلوب الهجوم يتقارب إلى حد كبير مع حملة دودة npm المعروفة باسم ShaiHulud التي لوحظت سابقًا، من حيث الأتمتة العالية وقابلية التوسع. وتشمل المخاطر المحتملة سرقة بيانات الاعتماد، وكشف متغيرات البيئة، وتسريب أسرار CI/CD، وإيصال حمولات عن بُعد، والتحرك الجانبي داخل الأنظمة.
وأوصت الشركة فرق الأمن بالتحقق الفوري من إصدارات الحزم المتأثرة وإزالتها، والترقية إلى إصدارات آمنة موثّقة، ومراجعة ملفات قفل الاعتماديات وسجلات البناء، ومراقبة الاتصالات الصادرة المشبوهة، وتدوير بيانات الاعتماد التي قد تكون انكشفت، وإعادة بناء البيئات المتأثرة من مصادر موثوقة عند الاشتباه بحدوث اختراق.