Forwarded from Web3Loverz (𝙍𝙚𝙯𝙖)
یک حمله گسترده به زنجیره تأمین نرمافزار در حال رخ دادن است. حساب NPM یک توسعهدهنده معتبر هک شده و بستههای مربوطه که بیش از ۱ میلیارد بار دانلود شدهاند ممکن است امنیت کل اکوسیستم جاوااسکریپت را تهدید کنند.
کد مخرب به صورت مخفیانه آدرسهای رمزارز را تغییر میدهد تا داراییها دزدیده شود.
اگر از کیف پول سختافزاری استفاده میکنید، قبل از تأیید هر تراکنش با دقت بررسی کنید و در این صورت امن هستید.
اگر از کیف پول نرمافزاری استفاده میکنید، فعلاً از انجام تراکنشهای بلاکچینی خودداری کنید.
هنوز مشخص نیست که مهاجم به طور مستقیم به دانههای (seed) کیف پول نرمافزاری هم دسترسی پیدا کرده یا نه.
کد مخرب به صورت مخفیانه آدرسهای رمزارز را تغییر میدهد تا داراییها دزدیده شود.
اگر از کیف پول سختافزاری استفاده میکنید، قبل از تأیید هر تراکنش با دقت بررسی کنید و در این صورت امن هستید.
اگر از کیف پول نرمافزاری استفاده میکنید، فعلاً از انجام تراکنشهای بلاکچینی خودداری کنید.
هنوز مشخص نیست که مهاجم به طور مستقیم به دانههای (seed) کیف پول نرمافزاری هم دسترسی پیدا کرده یا نه.
❤6👍2
Forwarded from Web3Loverz (𝙍𝙚𝙯𝙖)
Web3Loverz
یک حمله گسترده به زنجیره تأمین نرمافزار در حال رخ دادن است. حساب NPM یک توسعهدهنده معتبر هک شده و بستههای مربوطه که بیش از ۱ میلیارد بار دانلود شدهاند ممکن است امنیت کل اکوسیستم جاوااسکریپت را تهدید کنند. کد مخرب به صورت مخفیانه آدرسهای رمزارز را تغییر…
این حمله روی پکیجهای محبوب NPM (مثل debug و chalk) بدافزار تزریق کرده که آدرس کیف پولهای رمزارزی (مثل اتریوم، بیتکوین، سولانا) را هنگام تراکنشها جابهجا میکند و باعث سرقت وجوه میشود. همچنین ممکن است کلیدها یا عبارت بازیابی (Seed) کیفپولهای نرمافزاری را بدزدد.
بیشترین خطر برای اپلیکیشنهای تحت وب و کاربرانی است که از کیفپول سختافزاری استفاده نمیکنند. تا زمانی که وصله (Patch) امنیتی منتشر نشده، بهتر است از انجام تراکنشهای رویزنجیره خودداری شود.
کاربرانی که کیفپول سختافزاری دارند میتوانند با بررسی و تأیید مستقیم تراکنشها، امنیت خود را حفظ کنند.
طبق گزارشهای BleepingComputer و Aikido Security جزئیات بیشتری منتشر شده است.
بیشترین خطر برای اپلیکیشنهای تحت وب و کاربرانی است که از کیفپول سختافزاری استفاده نمیکنند. تا زمانی که وصله (Patch) امنیتی منتشر نشده، بهتر است از انجام تراکنشهای رویزنجیره خودداری شود.
کاربرانی که کیفپول سختافزاری دارند میتوانند با بررسی و تأیید مستقیم تراکنشها، امنیت خود را حفظ کنند.
طبق گزارشهای BleepingComputer و Aikido Security جزئیات بیشتری منتشر شده است.
❤5
Forwarded from Web3Loverz (𝙍𝙚𝙯𝙖)
Web3Loverz
این حمله روی پکیجهای محبوب NPM (مثل debug و chalk) بدافزار تزریق کرده که آدرس کیف پولهای رمزارزی (مثل اتریوم، بیتکوین، سولانا) را هنگام تراکنشها جابهجا میکند و باعث سرقت وجوه میشود. همچنین ممکن است کلیدها یا عبارت بازیابی (Seed) کیفپولهای نرمافزاری…
اگر بد افزار به سیستم شما (مرورگر یا سیستم عاملتون) به هر نحوی وارد بشه میتونه Seed ولت هارو هم استخراج کنه ... پس اگر این احتمال ۱ درصد هم باشه سیستم هاتونم باید خاموش کنید فعلا.
اکستنشن هارو هم خاموش کنید که احتمال تزریق بد افزار کاهش پیدا کنه..
اکستنشن هارو هم خاموش کنید که احتمال تزریق بد افزار کاهش پیدا کنه..
❤12
#hot
«کیف پول HOT تحت تأثیر حمله اخیر زنجیره تأمین NPM قرار نگرفته است. ما از این حادثه—که شامل بستههایی مانند chalk بود—آگاهیم و تأیید میکنیم که HOT Wallet هیچ نسخهی آسیبپذیری را استفاده نمیکند.
امنیت شما مهمترین اولویت ماست. محافظت ما شامل موارد زیر است:
قفل کردن وابستگیها: برای اجتناب از بستههای ناایمن، نسخههای امن برای کدهای شخص ثالث ثابت شدهاند.
بررسیهای امنیتی اجباری: تمامی کامپوننتها قبل از بروزرسانی اسکن و کنترل میشوند.
ساخت امن: کدها در محیطهای ایزوله و کنترلشده کامپایل میشوند.
ما به شدت به حفاظت از اعتماد شما متعهدیم و همچنان سرمایهگذاری زیادی در امنیت انجام میدهیم تا از سرمایههای شما در برابر تهدیدات در حال تحول محافظت کنیم.» ❤️
https://t.me/hotonnear/887
🔸@crypttopiaa 🪂
«کیف پول HOT تحت تأثیر حمله اخیر زنجیره تأمین NPM قرار نگرفته است. ما از این حادثه—که شامل بستههایی مانند chalk بود—آگاهیم و تأیید میکنیم که HOT Wallet هیچ نسخهی آسیبپذیری را استفاده نمیکند.
امنیت شما مهمترین اولویت ماست. محافظت ما شامل موارد زیر است:
قفل کردن وابستگیها: برای اجتناب از بستههای ناایمن، نسخههای امن برای کدهای شخص ثالث ثابت شدهاند.
بررسیهای امنیتی اجباری: تمامی کامپوننتها قبل از بروزرسانی اسکن و کنترل میشوند.
ساخت امن: کدها در محیطهای ایزوله و کنترلشده کامپایل میشوند.
ما به شدت به حفاظت از اعتماد شما متعهدیم و همچنان سرمایهگذاری زیادی در امنیت انجام میدهیم تا از سرمایههای شما در برابر تهدیدات در حال تحول محافظت کنیم.» ❤️
https://t.me/hotonnear/887
🔸@crypttopiaa 🪂
Telegram
HOT Updates
🔒HOT Wallet is unaffected by the recent NPM supply chain attack
We are aware of the event involving compromised packages like chalk and can confirm that HOT Wallet does not use any vulnerable versions.
Your security is our top priority. Our protection…
We are aware of the event involving compromised packages like chalk and can confirm that HOT Wallet does not use any vulnerable versions.
Your security is our top priority. Our protection…
❤11
#myx
ممکنه خواه یا ناخواه با این پلتفرم تراکنش زده باشین
ولت متامسک وصل و چک کنین
خودم ۱دونه شامل بودم الان ۱۶دلار قیمتشه
بعد متصل شدن بهش سربرگ ایردراپ رو بزنین
یه sign به ولت میده تایید کنین بهتون میگه چیزی برای کلیم کردن هست یا نه کانترکت توکن هم تو پست بعدی میدم اگه شامل بودین اد کنین به ولت
خواهشاااااا ولت هولد وصل نکنین
فقط ولت ایردراپی یا ولتی که سواپ میزنین باهاش
هرکی کلیم کرد شامل بود بیاد پیوی امروزم روشاد کنه که باعث اطلاع رسانیش شدم اینجا
🔗MYX airdrop
🔸@crypttopiaa🪂
ممکنه خواه یا ناخواه با این پلتفرم تراکنش زده باشین
ولت متامسک وصل و چک کنین
خودم ۱دونه شامل بودم الان ۱۶دلار قیمتشه
بعد متصل شدن بهش سربرگ ایردراپ رو بزنین
یه sign به ولت میده تایید کنین بهتون میگه چیزی برای کلیم کردن هست یا نه کانترکت توکن هم تو پست بعدی میدم اگه شامل بودین اد کنین به ولت
خواهشاااااا ولت هولد وصل نکنین
فقط ولت ایردراپی یا ولتی که سواپ میزنین باهاش
هرکی کلیم کرد شامل بود بیاد پیوی امروزم روشاد کنه که باعث اطلاع رسانیش شدم اینجا
🔗MYX airdrop
با تشکر از کانال کریپتو آرت
🔸@crypttopiaa
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🔥2👍1😢1
This media is not supported in your browser
VIEW IN TELEGRAM
جنگندههای ارتش اسرائیل با انجام ۱۲ نوبت بمباران، مناطق مختلفی از دوحه، پایتخت قطر، که رهبران حماس در آنجا بودند، را هدف قرار دادند.
دیگه فکر کنم کارشون کامل تموم شد :)
دیگه فکر کنم کارشون کامل تموم شد :)
🔥55👍13❤5😢5
فردا ساعت 18:30 زمان کلیم $LINEA هستش سایت کلیم همون سایت چکر
برای فروش تو دکس بیشترین نقدینگی تو شبکش همون دکس خودشون ETHEREX داره میتونید اونجا بفروشید
https://linea.build/hub/airdrop
💱 Ethrrex:
https://www.etherex.finance/trade
🔸@crypttopiaa 🪂
برای فروش تو دکس بیشترین نقدینگی تو شبکش همون دکس خودشون ETHEREX داره میتونید اونجا بفروشید
https://linea.build/hub/airdrop
💱 Ethrrex:
https://www.etherex.finance/trade
🔸@crypttopiaa 🪂
👍6❤3
🪂CryptoPIA | کریپتوپیا
فردا ساعت 18:30 زمان کلیم $LINEA هستش سایت کلیم همون سایت چکر برای فروش تو دکس بیشترین نقدینگی تو شبکش همون دکس خودشون ETHEREX داره میتونید اونجا بفروشید https://linea.build/hub/airdrop 💱 Ethrrex: https://www.etherex.finance/trade 🔸@crypttopiaa 🪂
پیام قبلی اتاق فرمانش مشکل داشت😂
تو سایت زده همون ساعت 18:30کلیم باز میشه
بازم به هر حال برید RPC خصوصی پیدا کنید
تو سایت زده همون ساعت 18:30کلیم باز میشه
بازم به هر حال برید RPC خصوصی پیدا کنید
❤10👍2
یسری ولت ها تو گوگل پلی الان داشتم نگاه میکردم آپدیت دادن حتما به آخرین نسخه آپدیت کنیدشون
❤9
این ربات یه گیفت گذاشته قرعه کشی به ارزش 700TON شرکت کنید:
لینک قرعه کشی
راستی من رفرال گذاشتم میتونید تو کامنتا از رفرال همدیگه استفاده کنید 🙌
🔸@crypttopiaa 🪂
لینک قرعه کشی
راستی من رفرال گذاشتم میتونید تو کامنتا از رفرال همدیگه استفاده کنید 🙌
🔸@crypttopiaa 🪂
❤3
Forwarded from ای پی فاركس | AP Forex
۳ پهپاد روسی از غرب اوکراین وارد حریم هوایی لهستان شدهاند. اوکراین در حال حاضر مورد حمله بیش از ۱۰۰ پهپاد روسی قرار دارد. لهستان یک هواپیمای آواکس SAAB 340 را در نزدیکی مرز با اوکراین به پرواز درآورده است. یک اسکادران از جنگندههای F-16 لهستان به پرواز درآمدهاند. جتهای اف-۳۵ هلندی نیز به پرواز درآمدهاند. جنگندههای اف-۱۶ رومانی نیز اکنون به پرواز درآمدهاند. چهار پهپاد دیگر روسی در آستانه عبور از شمال کوول، نزدیک نقطه مرزی لهستان-اوکراین-بلاروس، به خاک لهستان هستند.
پ.ن: 🚨🚨🚨🚨
پ.ن: 🚨🚨🚨🚨
🔥6❤1
دیروز رمانی و دوتا کشور دیگه یه شبکه جاسوسی بلاروس کشف کرده بودن خدا رحم کنه کصخول نشن جدی جدی جنگ کنن
🤩7❤2
حرومزاده ها یدونه ایردراپ تخمی لینا اومده ها الان تو لحظه کلیم اتم میزنید رو هم دیگه 😂
🤩16😁10
🪂CryptoPIA | کریپتوپیا
حرومزاده ها یدونه ایردراپ تخمی لینا اومده ها الان تو لحظه کلیم اتم میزنید رو هم دیگه 😂
ولی بیایید قبول کنیم تیم باهوش لینیا دیگه هوش سابقو نداره
😁21❤2
#telegram
این پاول مثل اینکه تنش میخاره😐😂
⚠️🇫🇷 Proud that Telegram has become a tool for protests in France against Macron's failed policies. After eight years of neglect, people are tired of empty PR and posing — and now they are striking back. — Durov
https://x.com/durov/status/1965539384184418344
🔸@crypttopiaa 🪂
این پاول مثل اینکه تنش میخاره😐😂
⚠️🇫🇷 Proud that Telegram has become a tool for protests in France against Macron's failed policies. After eight years of neglect, people are tired of empty PR and posing — and now they are striking back. — Durov
https://x.com/durov/status/1965539384184418344
🔸@crypttopiaa 🪂
😁15👍5❤2🫡1