هجوم واسع على سلسلة توريد npm يستهدف منظومة Keyv بأكثر من 2,000 حزمة خبيثة

ملخص سوق AI
تفيد SlowMist بوقوع هجوم واسع النطاق على سلسلة التوريد في npm يستهدف منظومة Keyv/Cacheable المستخدمة على نطاق واسع، مع أكثر من 2,000 إصدارًا خبيثًا من الحزم وتعرّض كبير في الجهات اللاحقة. إن مخاطر سرقة بيانات الاعتماد، وتسرب أسرار CI/CD، وتسليم حمولة عن بُعد ترفع المخاطر التشغيلية ومخاطر الطرف المقابل عبر فرق الكريبتو والتقنية المالية التي تعتمد على أدوات JavaScript. على المدى القريب، يمكن أن يحدّ ذلك من شهية المخاطرة ويزيد الاضطراب المدفوع بالأمن مع قيام المشاريع بتدوير بيانات الاعتماد وإعادة بناء البيئات.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+0.34%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت ChainCatcher، نقلاً عن رصد SlowMist، بأن نظام MistEye اكتشف هجوماً واسع النطاق على سلسلة توريد npm يستهدف منظومة Keyv/Cacheable. ووفقاً للتقرير، قام المهاجم بإصدار أكثر من 2,000 نسخة خبيثة من الحزم، من بينها keyv@6.0. تُعد Keyv مكتبة شائعة لتجريد تخزين أزواج المفتاح/القيمة، وتدعم عدداً من الخلفيات مثل Redis وSQLite وPostgreSQL وMongoDB. ويُقدَّر حجم التنزيلات الأسبوعية بنحو 127 مليوناً، ما يرفع مستوى المخاطر عبر سلسلة التوريد لدى الجهات التي تعتمد عليها بشكل غير مباشر. يشير التقرير إلى أن أسلوب الهجوم يتطابق إلى حد كبير مع نشاط دودة npm المعروفة باسم ShaiHulud، ما يرجّح أنه هجوم آلي عالي القابلية للتوسع. وتشمل الأنشطة المحتملة سرقة بيانات الاعتماد، وتسريب متغيرات البيئة، وكشف أسرار CI/CD، وتمرير حمولات عن بُعد، والحركة الجانبية داخل بيئات التطوير المخترقة. ودعت فرق الأمن إلى التحرك فوراً لتحديد النسخ المتأثرة وإزالتها، والترقية إلى نسخ آمنة موثّقة، ومراجعة ملفات قفل الاعتمادات وسجلات البناء، ورصد أي اتصالات خارجية مريبة، وتدوير بيانات الاعتماد التي يُشتبه بتعرّضها للاختراق، وإعادة بناء البيئات عند التأكد من حدوث اختراق.