به‌تازگی گزارش‌هایی منتشر شده که نشان می‌دهد مهاجمان سایبری از طریق یک حمله فیشینگ موفق شده‌اند کنترل حساب یک توسعه‌دهنده را در اختیار بگیرند. آن‌ها پس از این نفوذ، نسخه‌های جدید اما آلوده‌ای از چند کتابخانه پرکاربرد جاوااسکریپت را منتشر کرده‌اند. اهمیت این موضوع در آن است که این کتابخانه‌ها بخش جدایی‌ناپذیر بسیاری از اپلیکیشن‌ها و وب‌سایت‌ها به‌ویژه در حوزه Web3 و تراکنش‌های رمزارزی محسوب می‌شوند. بنابراین دامنه آسیب‌پذیری بسیار گسترده و بی‌سابقه ارزیابی شده است.

همچنین تیم‌های فنی سازمان‌ها و صرافی‌های رمزارزی باید به‌سرعت کتابخانه‌های مورد استفاده خود را بررسی کنند تا از وجود نسخه‌های آلوده در زیرساخت‌ها مطمئن شوند.

جمع‌بندی

حمله اخیر به کتابخانه‌های جاوااسکریپت نشان داد حتی یک آسیب‌پذیری کوچک در زنجیره تأمین نرم‌افزار می‌تواند پیامدهای گسترده‌ای برای کاربران و صنعت رمزارز به همراه داشته باشد. کاربران باید با افزایش دقت در بررسی تراکنش‌ها و استفاده از راهکارهای امن‌تر مانند کیف‌پول‌های سخت‌افزاری، از دارایی‌های دیجیتال خود محافظت کنند. در عین حال، مسئولیت توسعه‌دهندگان و شرکت‌های امنیتی برای انتشار سریع هشدارها و رفع آسیب‌پذیری‌ها بیش از پیش حیاتی است./پیوست