أدت الشيفرة الخبيثة المضمنة في حزم مفتوحة المصدر على مستودعات npm و PyPI إلى سرقة بيانات اعتماد محفظة العملات المشفرة من مطوري dYdX وأنظمة الواجهة الخلفية، وفقًا لتقرير صدر يوم الجمعة عن شركة الأمن Socket. الحزم المخترقة، بما في ذلك إصدارات dydxprotocolv4-client-js، عرضت جميع التطبيقات التي تستخدمها للخطر، مما قد يؤدي إلى سرقة عملات مشفرة لا رجعة فيها.
استهدف الهجوم dYdX، وهي بورصة عملات مشفرة، عن طريق إصابة حزم مفتوحة المصدر بشيفرة خبيثة. تضمنت الحزم المخترقة npm (dydxprotocolv4-client-js): 3.4.1 و 1.22.1. وجد الباحثون أن الشيفرة سرقت بيانات اعتماد المحفظة، وفي بعض الحالات، قامت بتركيب أبواب خلفية للأجهزة. شمل تأثير الهجوم اختراق المحفظة بالكامل وسرقة العملات المشفرة التي لا رجعة فيها، مما أثر على كل من المطورين الذين يختبرون باستخدام بيانات اعتماد حقيقية والمستخدمين النهائيين في الإنتاج.
في أخبار أخرى، شهدت عملة البيتكوين انخفاضًا كبيرًا في الأسعار هذا الأسبوع، حيث انخفضت العملة المشفرة بما يقرب من 15000 دولار في 24 ساعة. في حين أن البيتكوين استعادت بعض خسائرها منذ ذلك الحين، حيث يتم تداولها بحوالي 70000 دولار اعتبارًا من يوم الجمعة، فقد ترك هذا الحدث العديد من المطلعين على العملات المشفرة يتساءلون عن السبب. تشير إحدى النظريات، التي طرحها باركر وايت، وهو تاجر أسهم سابق والرئيس التنفيذي للعمليات حاليًا في شركة DeFi Development Corporation، إلى أن الانهيار قد يكون مرتبطًا بمراهنات البيتكوين ذات الرافعة المالية العالية التي قام بها تجار هونغ كونغ والتي سارت بشكل خاطئ.
في غضون ذلك، في تطور منفصل، أظهر أحدث نموذج للذكاء الاصطناعي من Anthropic، Claude Opus 4.6، القدرة على تحديد الثغرات الأمنية في البرامج. وفقًا لتقرير صادر عن فريق Frontier Red Team التابع للشركة، حدد النموذج أكثر من 500 ثغرة أمنية غير معروفة سابقًا من نوع zero-day عبر مكتبات البرامج مفتوحة المصدر. لم يتم توجيه النموذج صراحةً للبحث عن هذه العيوب، بل اكتشفها ووضع علامة عليها من تلقاء نفسه.
في أخبار أخرى، أسفر تفجير انتحاري في مسجد شيعي في ضواحي إسلام أباد، باكستان، عن مقتل ما لا يقل عن 31 شخصًا وإصابة ما لا يقل عن 169 آخرين. وقع الهجوم خلال صلاة الجمعة، وفقًا للمسؤولين، ويمثل تفجيرًا نادرًا في العاصمة الباكستانية. أظهرت لقطات تلفزيونية وصور على وسائل التواصل الاجتماعي الشرطة والسكان وهم ينقلون الجرحى إلى المستشفيات القريبة.
أخيرًا، قلل مركز السيطرة على الأمراض والوقاية منها (CDC) من عدد التنبيهات الصحية التي يصدرها، مما جعل الأطباء يشعرون بأنهم "يطيرون بشكل أعمى"، وفقًا لـ NPR News. لم يصدر مركز السيطرة على الأمراض والوقاية منها تنبيهًا صحيًا يتعلق بتفشي الحصبة في سبارتنبرغ، ساوث كارولينا.
Discussion
AI Experts & Community
Be the first to comment