این پست با عنوان «کارشناس درباره حمله مهم و جاری به زنجیره تامین Axios هشدار می‌دهد» در BitcoinEthereumNews.com منتشر شد. صفحه اصلی » اخبار کریپتو یکی از بسته‌های پرکاربرد NPMاین پست با عنوان «کارشناس درباره حمله مهم و جاری به زنجیره تامین Axios هشدار می‌دهد» در BitcoinEthereumNews.com منتشر شد. صفحه اصلی » اخبار کریپتو یکی از بسته‌های پرکاربرد NPM

کارشناس از حمله بحرانی و در حال وقوع به زنجیره تأمین Axios هشدار می‌دهد

2026/03/31 12:36
مدت مطالعه: 3 دقیقه
برای ارائه بازخورد یا طرح هرگونه نگرانی درباره این محتوا، لطفاً با ما از طریق crypto.news@mexc.com تماس بگیرید.

خانه » اخبار کریپتو


یکی از پرکاربردترین بسته‌های NPM تحت یک حمله زنجیره تامین در حال انجام قرار دارد.

';
}
function loadTrinityPlayer(targetWrapper, theme,extras="") {
cleanupPlayer(targetWrapper); // Always clean first ✅
targetWrapper.classList.add('played');
// Create script
const scriptEl = document.createElement("script");
scriptEl.setAttribute("fetchpriority", "high");
scriptEl.setAttribute("charset", "UTF-8");
const scriptURL = new URL(`https://trinitymedia.ai/player/trinity/2900019254/?themeAppearance=${theme}${extras}`);
scriptURL.searchParams.set("pageURL", window.location.href);
scriptEl.src = scriptURL.toString();
// Insert player
const placeholder = targetWrapper.querySelector(".add-before-this");
placeholder.parentNode.insertBefore(scriptEl, placeholder.nextSibling);
}
function getTheme() {
return document.body.classList.contains("dark") ? "dark" : "light";
}
// Initial Load for Desktop
if (window.innerWidth > 768) {
const desktopBtn = document.getElementById("desktopPlayBtn");
if (desktopBtn) {
desktopBtn.addEventListener("click", function () {
const desktopWrapper = document.querySelector(".desktop-player-wrapper.trinity-player-iframe-wrapper");
if (desktopWrapper) loadTrinityPlayer(desktopWrapper, getTheme(),'&autoplay=1′);
});
}
}
// Mobile Button Click
const mobileBtn = document.getElementById("mobilePlayBtn");
if (mobileBtn) {
mobileBtn.addEventListener("click", function () {
const mobileWrapper = document.querySelector(".mobile-player-wrapper.trinity-player-iframe-wrapper");
if (mobileWrapper) loadTrinityPlayer(mobileWrapper, getTheme(),'&autoplay=1′);
});
}
function reInitButton(container,html){
container.innerHTML = " + html;
}
// Theme switcher
const destroyButton = document.getElementById("checkbox");
if (destroyButton) {
destroyButton.addEventListener("click", () => {
setTimeout(() => {
const theme = getTheme();
if (window.innerWidth > 768) {
const desktopWrapper = document.querySelector(".desktop-player-wrapper.trinity-player-iframe-wrapper");
if(desktopWrapper.classList.contains('played')){
loadTrinityPlayer(desktopWrapper, theme,'&autoplay=1′);
}else{
reInitButton(desktopWrapper,'Listen')
const desktopBtn = document.getElementById("desktopPlayBtn");
if (desktopBtn) {
desktopBtn.addEventListener("click", function () {
const desktopWrapper = document.querySelector(".desktop-player-wrapper.trinity-player-iframe-wrapper");
if (desktopWrapper) loadTrinityPlayer(desktopWrapper,theme,'&autoplay=1');
});
}
}
} else {
const mobileWrapper = document.querySelector(".mobile-player-wrapper.trinity-player-iframe-wrapper");
if(mobileWrapper.classList.contains('played')){
loadTrinityPlayer(mobileWrapper, theme,'&autoplay=1′);
}else{
const mobileBtn = document.getElementById("mobilePlayBtn");
if (mobileBtn) {
mobileBtn.addEventListener("click", function () {
const mobileWrapper = document.querySelector(".mobile-player-wrapper.trinity-player-iframe-wrapper");
if (mobileWrapper) loadTrinityPlayer(mobileWrapper,theme,'&autoplay=1′);
});
}
}
}
}, 100);
});
}
})();


خلاصه با هوش مصنوعی


خلاصه با هوش مصنوعی

به گفته فروس ابوخادیجه، بنیان‌گذار شرکت Socket Security که بر امنیت متمرکز است، یک حمله زنجیره تامین فعال بر Axios وجود دارد که یکی از پرکاربردترین بسته‌های npm است.

NPM مخفف Node Package Manager است و اساساً بزرگترین رجیستری نرم‌افزاری جهان است که میزبان بیش از دو میلیون بسته از کد جاوا اسکریپت متن‌باز است. می‌توان استدلال کرد که این ستون فقرات توسعه مدرن Web3 است.

به گفته فروس، آخرین نسخه [email protected] در حال حاضر [email protected] را دریافت می‌کند که بسته‌ای است که قبل از امروز وجود نداشته و این نشان می‌دهد که یک نفوذ زنده است.

نرم‌افزار مخرب می‌تواند طیف وسیعی از اقدامات را انجام دهد، از جمله حذف و تغییر نام فایل‌های اجرایی پس از اجرا برای از بین بردن شواهد قضایی، مرحله‌بندی و کپی کردن فایل‌های بارگذاری به دایرکتوری‌های OS temp و Windows ProgramData، اجرای دستورات شل رمزگشایی شده و موارد دیگر.

کارشناس توصیه می‌کند که توسعه‌دهندگانی که از axios استفاده می‌کنند، فوراً نسخه‌های خود را ثابت کرده و فایل‌های قفل خود را ممیزی کنند، در حالی که فعلاً از هرگونه به‌روزرسانی خودداری کنند.

پیشنهاد ویژه (انحصاری)

بایننس 600 دلار رایگان (انحصاری CryptoPotato): از این لینک برای ثبت نام حساب جدید استفاده کنید و 600 دلار پیشنهاد خوشامدگویی انحصاری در بایننس دریافت کنید (جزئیات کامل).

پیشنهاد محدود برای خوانندگان CryptoPotato در Bybit: از این لینک برای ثبت نام استفاده کنید و یک موقعیت رایگان 500 دلاری را برای هر سکه‌ای باز کنید!

منبع: https://cryptopotato.com/expert-warns-of-critical-ongoing-supply-chain-attack-on-axios/

فرصت‌ های بازار
لوگو Helium Mobile
Helium Mobile قیمت لحظه ای(MOBILE)
$0.0001436
$0.0001436$0.0001436
-5.08%
USD
نمودار قیمت لحظه ای Helium Mobile (MOBILE)
سلب مسئولیت: مطالب بازنشرشده در این وب‌ سایت از منابع عمومی گردآوری شده‌ اند و صرفاً به‌ منظور اطلاع‌ رسانی ارائه می‌ شوند. این مطالب لزوماً بازتاب‌ دهنده دیدگاه‌ ها یا مواضع MEXC نیستند. کلیه حقوق مادی و معنوی آثار متعلق به نویسندگان اصلی است. در صورت مشاهده هرگونه محتوای ناقض حقوق اشخاص ثالث، لطفاً از طریق آدرس ایمیل crypto.news@mexc.com با ما تماس بگیرید تا مورد بررسی و حذف قرار گیرد.MEXC هیچ‌ گونه تضمینی نسبت به دقت، جامعیت یا به‌ روزبودن اطلاعات ارائه‌ شده ندارد و مسئولیتی در قبال هرگونه اقدام یا تصمیم‌ گیری مبتنی بر این اطلاعات نمی‌ پذیرد. همچنین، محتوای منتشرشده نباید به‌عنوان توصیه مالی، حقوقی یا حرفه‌ ای تلقی شود و به منزله پیشنهاد یا تأیید رسمی از سوی MEXC نیست.

محتوای پیشنهادی

بازارهای سهام آسیایی سقوط کردند زیرا پیشنهاد صلح ترامپ به ایران در بازگشایی تنگه حیاتی هرمز شکست خورد

بازارهای سهام آسیایی سقوط کردند زیرا پیشنهاد صلح ترامپ به ایران در بازگشایی تنگه حیاتی هرمز شکست خورد

بازارهای سهام آسیایی BitcoinWorld سقوط می‌کنند زیرا پیشنهاد صلح ترامپ به ایران در بازگشایی تنگه حیاتی هرمز شکست می‌خورد، بازارهای مالی آسیا کاهش شدید را تجربه کردند
اشتراک
bitcoinworld2026/03/31 14:15
ASTER به انتشار فقط استیکینگ تغییر می‌کند و عرضه ماهانه را به‌طور چشمگیری کاهش می‌دهد

ASTER به انتشار فقط استیکینگ تغییر می‌کند و عرضه ماهانه را به‌طور چشمگیری کاهش می‌دهد

ASTER عرضه ماهانه را از 78.4 میلیون به حدود 1.8 تا 2.25 میلیون توکن از طریق انتشار فقط از طریق استیک کاهش می‌دهد مدل جدید 450 هزار $ASTER را به صورت هفتگی از طریق پاداش‌های استیک توزیع می‌کند
اشتراک
LiveBitcoinNews2026/03/31 14:43
کیف پول بایننس یک بازار پیش بینی قیمت راه‌اندازی خواهد کرد و Predict.Fun را به عنوان ارائه‌دهنده یکپارچه می‌کند.

کیف پول بایننس یک بازار پیش بینی قیمت راه‌اندازی خواهد کرد و Predict.Fun را به عنوان ارائه‌دهنده یکپارچه می‌کند.

PANews در تاریخ 31 مارس گزارش داد که Binance Wallet قابلیت بازار پیش بینی را راه اندازی خواهد کرد، با Predict.fun، یک ارائه دهنده خدمات شخص ثالث، که ایجاد رویداد را مدیریت می کند
اشتراک
PANews2026/03/31 14:17