ایرانیان جهان

آخرين مطالب

حمله بزرگ ناکام ماند؛ دفاع موفق Coinbase از ابزار هوش مصنوعی بلاک‌چین آسیا و اقیانوسیه

حمله بزرگ ناکام ماند؛ دفاع موفق Coinbase از ابزار هوش مصنوعی بلاک‌چین
  بزرگنمايي:

ایرانیان جهان - حمله بزرگ ناکام ماند؛ دفاع موفق Coinbase از ابزار هوش مصنوعی بلاک‌چین
کوین‌بیس، بزرگترین صرافی رمزارز در ایالات متحده، با موفقیت از یک حمله زنجیره‌ای محافظت شده است که ممکن است امنیت زیرساخت منبع باز خود را به خطر بیاندازد.

ایرانیان جهان

بیشتر بخوانید: اخبار روز خبربان
چگونه Coinbase یک حمله مهم سایبری را متوقف کرد با توجه به اطلاعات ارائه شده، مهاجم هدف یا واحد 42 به نام “AgentKit” را انتخاب کرده است. این ابزار منبع باز توسط شرکت Coinbase ارایه شده است و از فن آوری های هوش مصنوعی بر پایه blockchain پشتیبانی می کند.

ایرانیان جهان

یکی از اولویت‌های پروژه‌های منبع باز در زمینه استفاده از جریان عمومی CI/CD، به‌ویژه در حوزه AgentKit، است. این پروژه احتمالاً با هدف افزایش سازگاری‌های جدید بیشتر به آن تمرکز کرده است.
تقدیم حمله از سوی مهاجم استفاده اشتباه از مجوز “نوشتن همه” در Github شد ، که به او امکان می داد کد خطرناکی را به گردش کار خودکار پروژه اضافه کند. این روش می تواند به مهاجر اجازه دسترسی به داده های حساس را بدهد و راهی برای سوء استفاده های گسترده تر از آن باز کند.
اما، واحد 42 گزارش داد که اقدام به جمع‌آوری اطلاعات حساس به طور غیرقانونی کرده است، اما از ابزارهای پیچیده و نقض امنیتی مانند اجرای کد از راه دور یا سوء استفاده از پوسته معکوس استفاده نکرده است.
در همین حال ، Coinbase به سرعت پاسخ داد و با کارشناسان امنیتی همکاری کرد تا تهدید را منزوی کرده و از بین برود. این اقدام سریع به شرکت کمک کرد تا از نفوذ عمیق تر جلوگیری کند و از آسیب احتمالی زیرساخت های خود جلوگیری کند.
پس از تبدیل Coinbase به بزرگترین صرافی رمزارز در ایالات متحده و تبدیل شدن آن به یک متولی اصلی برای ETF‌های Bitcoin Spot، سهام آن بسیار افزایش یافت.
تخریب این زیباییات می تواند بازتولید مشکلات جدی در زمینه رمزنگاری به وجود آورد، به خصوص پس از وقوع حمله امنیتی اخیر به ارزش 1.4 میلیارد دلار بیت‌کوین.
با وجود شکست در تلاش قبلی، مهاجم اکنون توجه خود را به یک کمپین بزرگتر که جهانی انتقال یافته است، متمرکز کرده است.
با توجه به این، بنیان‌گذار SlowMist توصیه کرد که توسعه‌دهندگان، به‌ویژه کسانی که با TJ-Actions یا ReviewDog کار می‌کنند، از اقدامات GitHub برای حسابرسی سیستم‌های خود استفاده کنند و اطمینان حاصل کنند که هیچ اطلاعات محرمانه‌ای در معرض خطر قرار نگرفته است.
یو جیان در X اظهار داشت: “اگر شرکت شما از Actions ReviewDog یا TJ-Actions استفاده می کند ، یک بررسی کامل انجام دهید.
این حادثه به وضوح نشان می دهد که اهمیت تأمین ابزارهای منبع باز با گسترش اکوسیستم رمزنگاری برجسته است. بر اساس اطلاعات Defillama، به نظر می رسد که صنعت رمزنگاری در سال جاری به مبلغ بیش از 1.5 میلیارد دلار بهره برداری رسیده است.
منبع:

لینک کوتاه:
https://www.iranianejahan.ir/Fa/News/1383577/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

سرمقاله خراسان/ ضرورت ‌کتاب‌بازی رسانه

تشدید تنش هند و پاکستان؛ 32فرودگاه هند تعطیل و آسمان پاکستان کلیر شد

الزام ادارات به تنظیم دمای محیط کار بر روی 27 درجه

کیهان: مذاکراه با آمریکا را متوقف کنید

بازی مالیاتی شرکت های بزرگ با معافیت‌های رسمی

سفر کاری یک‌روزه مدیرکل بنیاد شهید و امور ایثارگران گیلان به شهرستان لنگرود

لاپید: نتانیاهو باید ترس از یمنی‌ها را کنار بگذارد

مدودف: عملیات نظامی روسیه در اوکراین ابدی نیست

رویترز: آمریکا و اروپا در حال نهایی‌سازی پیشنهاد آتش‌بس 30 روزه بین اوکراین و روسیه هستند

آلمان، اوکراین را نا اُمید کرد

شرط عجیب اسراییل برای صدور مجوز ورود کمک‌های غذایی به غزه

پیش بینی قیمت طلا و سکه 20 اردیبهشت 1404

اکونومیست: پوتین چه می‌خواهد؟

ارتش پاکستان: پاسخ به هند قطعی و در زمان مشخص از سمت ما خواهد بود

احتمال حذف اسرائیل از معادله توافق هسته‌ای واشنگتن-ریاض

پوتین: مصر شریک کلیدی ما در آفریقا است

فرمانده مقاومت در حمله اسرائیل به شهادت رسید

پیشنهاد آتش‌بس روسیه و اوکراین در حال نهایی شدن است

آلمان، اوکراین را نا اُُمید کرد

وزیر صمت: صنعت و تولید در اولویت تامین انرژی و برق است

رالی بیت کوین به اوج؛ هدف بعدی 105 هزار دلار؟

جانباز 70درصد «حاج حسن خیری» به مقام والای شهادت نائل آمد

سفیر روسیه تحریم‌های جدید لندن را «بی‌اثر» خواند

چراغ سبز ترامپ به خزانه‌داری آمریکا برای کاهش تعرفه چین

حمله به نظامیان پاکستان در وزیرستان 9 کشته برجای گذاشت

صدا، دوربین، سیگار، حرکت!

تمدید تعلیق پروازهای سوئیس، آلمان و هند به سرزمین‌های اشغالی

انتقاد رئیس‌جمهوری برزیل از ترامپ در دیدار با پوتین

دستیار پوتین: روسیه دنبال ازسرگیری صادرات گاز به اروپا است

ارتش یمن: به فرودگاه بن‌گوریون حمله موشکی کردیم

20 هزار موتور فرسوده در تهران با موتور برقی جایگزین می‌شوند

تصاویری از فرار دسته جمعی شهرک نشینان صهیونیست در پی شلیک موشک یمن

واکنش صهیونیست‌ها به حمله موشکی انصارالله یمن

الاغ هم‌ قیمت پراید شد

حمله موشکی یمن به فلسطین اشغالی؛ پروازهای فرودگاه تل‌آویو متوقف شد

حماس: حقوق ابتدایی ملت فلسطین قابل مذاکره نیست

پایه‌گذار مفهوم "قدرت نرم"، در 88 سالگی درگذشت

انگلیس: تنش‌ها میان هند و پاکستان نگران‌کننده است

پیش‌ بینی بورس شنبه 20 اردیبهشت 1404

دولت دوم ترامپ به دنبال تغییر بنیادین در سیاست خارجی آمریکاست

آمریکا به اسرائیل: آتش‌بس در غزه را به عملیات نظامی ترجیح می‌دهیم

ترامپ: چین بازارهایش را به روی آمریکا بگشاید

کره شمالی رزمایش موشکی ضدهسته‌ای برگزار کرد

نرخ بهره در کشورهای مختلف جهان در سال 2025 چقدر است؟

روسیه: ایجاد رابطه با طالبان برای منافع ما ضروری است

اسلام‌آباد: هند منبع تأمین مالی ترورها در پاکستان است

شمار شهدای نوار غزه به 52 هزار و 787 نفر رسید

پیش بینی قیمت دلار 20 اردیبهشت 1404

رسانه عبری: تنها در صورت تحقق معامله تبادل اسرا احتمالا ترامپ به اسرائیل سفر می‌کند

توافق روسیه و چین برای کمک به ثبات افغانستان