قبل بضعة أسابيع ، كنت أرد على حادث أمن سيبراني - تمت سرقة 500,000 دولار من مطور #blockchain. تم تثبيت نظام التشغيل المصاب حديثا ، وكانت الضحية متيقظة بشأن الأمن السيبراني. كيف يمكن أن يحدث هذا؟ هجوم سلسلة التوريد الجديد؟ [1/6]
بعد فحص القرص الصلب للمطور ، اكتشفت أن سبب الإصابة كان امتدادا ضارا مثبتا ل الذكاء الاصطناعي للمؤشر. كان من المفترض أن يسلط الضوء على التعليمات البرمجية المكتوبة بلغة Solidity ، لكنها في الواقع كانت بمثابة أداة تنزيل ضارة. [2/6]
ولكن كيف يمكن للمطور المصاب ، الذي كان من ذوي الخبرة الكبيرة ، تنزيل هذا الامتداد الضار بشكل واضح؟ اتضح أن المهاجمين تمكنوا من جعل الامتداد الضار أعلى من الامتداد الشرعي. [3/6]
‏‎115.89‏K