بیتواردن CLI تحت حمله زنجیره تأمین قرار گرفت، با یک بسته مخرب که به مدت حدود ۱.۵ ساعت در حال گردش بود
مدیر امنیت SlowMist 23pds فاش کرد که ابزار مدیریت رمز عبور بیتواردن CLI نسخه ۲۰۲۶.۴.۰ بین ساعت ۱۷:۵۷ تا ۱۹:۳۰ به وقت شرقی تحت حمله زنجیره تأمین چکمارکس قرار گرفت. حملهکننده بهطور مختصر یک بسته مخرب را از طریق npm با سوءاستفاده از عمل GitHub در خط لوله CI/CD بیتواردن توزیع کرد.
تأییدیه رسمی بیان میکند که دادههای Vault نشت نکرده و سیستمهای تولید تحت تأثیر قرار نگرفتهاند؛ تنها کاربرانی که این نسخه را در آن بازه زمانی از طریق npm نصب کرده بودند، تحت تأثیر قرار گرفتند. توصیه رسمی برای کاربران تحت تأثیر این است که بلافاصله نسخه ۲۰۲۶.۴.۰ را حذف کنند، کش npm را پاک کنند، اعتبارنامههای حساس مانند توکنهای API و کلیدهای SSH را تغییر دهند، هرگونه فعالیت غیرعادی در GitHub و CI را بررسی کنند و به نسخه اصلاحشده ۲۰۲۶.۴.۱ ارتقا یابند.
ممکن است شما نیز علاقهمند باشید

لحظه پرداخت توسط ایجنتهای هوش مصنوعی: چه کسی «استرایپ» اقتصاد ماشین خواهد شد؟

گزارش صبحگاهی | MoonPay لایه اجرایی DFlow در شبکه Solana را خریداری کرد؛ Strategy گزارش مالی سهماهه اول خود را منتشر کرد؛ Manta Network از پایان برنامه استیکینگ Manta خبر داد

مسیرهای اجارهای: این موج از پول داغ فارکس با استیبلکوین واقعاً بابت چه چیزی هزینه میکند؟

سرعت گفتگو با اریک: مدیران مالی واقعاً به دنبال کدام حوزه استیبلکوین هستند؟

استراتژی باید اعلام میکرد که فروش ارزها منتفی نیست

چگونه MegaETH در عرض یک هفته پس از TGE به TVL هفتصد میلیون دلاری دست یافت؟ تحلیل استراتژی بستهبندی

ساعات معاملاتی فیوچرز: معامله ارز دیجیتال به صورت ۲۴/۷ و دریافت تا ۴۵٪ کارمزد معاملاتی
با ساعات معاملاتی فیوچرز و بهترین زمان برای معامله فیوچرز ارز دیجیتال آشنا شوید. بینشهای بازار ۲۴/۷، ساعات اوج معاملات و نحوه دریافت تا ۴۵٪ کارمزدها را کشف کنید.

چرا a16z Crypto در حال جذب ۲.۲ میلیارد دلار سرمایه دیگر برای سرمایهگذاری سنگین در Web3 است؟

Polymarket Underlying Algorithm Explained

پروژههای متولدشده در بازار نزولی کریپتو چه میکنند؟

سخنرانی بنیانگذار a16z در استنفورد: هرگاه والاستریت و سیلیکونولی ایدههای متفاوتی دارند، این والاستریت است که در نهایت اشتباه میکند

مایکل سیلر: پس از سه فصل متوالی زیان، Strategy برای پرداخت سود سهام، بیتکوین میفروشد

ایستگاه عوارضی در هرمز و یوانی که نمیتوان خرید

گفتگو با مدیر استراتژی Coinbase Institutional: نهادینه شدن رمزارزها به نقطه عطفی رسیده است

گفتوگو با نیک، مدیرعامل Agora: نبرد برای دریافت مجوز استیبلکوین تازه آغاز شده است

افت 8 میلیارد دلاری TVL در پلتفرم Aave پس از هک Kelp DAO
توکن Aave در کمتر از ۲۴ ساعت پس از حمله Kelp DAO نزدیک به ۲۰٪ کاهش قیمت داشت.…

چگونه P2P.org فرستنده تراکنش سولانا را برای تیمهایی که نمیتوانند شکاف را از دست بدهند، ساخته است
فرستنده Syncro با استفاده از زیرساختهای اعتبار سنجی دارای اعتبارات استیک شده، نرخ فرود تراکنشهای سولانا را بهبود…

افزوده شدن معاملات آتی همیشگی به کیف پولهای خودذخیرهسازی بلاکچین
بلاکچین.کام امکان معاملات آتی به صورت همیشگی برای کاربران کیف پولهای خودذخیرهسازی فراهم کرده است. این ویژگی از…



