Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: Npm’de tedarik zinciri siber saldırısı 16 milyon geliştiriciyi etkiledi
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » Kripto Para » Npm’de tedarik zinciri siber saldırısı 16 milyon geliştiriciyi etkiledi
Kripto Para

Npm’de tedarik zinciri siber saldırısı 16 milyon geliştiriciyi etkiledi

Bilmeniz Gerekenler

  • 🚨 npm’deki saldırıda 16 milyon indirme riske girdi.

  • 🎯 Zararlı yazılım, AI asistanları ile IDE’lere gizlenerek her açılışta tekrar bulaşıyor.

  • 🧐 Çalınan veriler, şifreli olarak GitHub API’si ile dışarı aktarılıp tespit edilemiyor.

  • ⚡ Kritik durum: Tedarik zinciri saldırısı yalnızca npm’yi değil tüm Web3 geliştirici ekosistemini tehdit ediyor.
COINTURK
Yayınlanma Tarihi: 20.5.2026, 17:44
COINTURK
Paylaş
PAYLAŞ
Flappy Coin

Uzun süren sessizliğin ardından, npm kayıt sistemi yönetimi, tedarik zincirini hedef alan geniş kapsamlı bir saldırı sonrası acil önlemler aldı. Özellikle yazma izni bulunan detaylı erişim anahtarlarının iptal edilmesiyle, saldırganların iki faktörlü kimlik doğrulamasını atlatmasının önüne geçilmesi hedeflendi. Bu hamle, Web3 geliştiricilerini etkileyen ve ardı ardına yayılan “Mini Shai-Hulud” adı verilen zararlı yazılımın beşinci dalgasını durdurmak adına atıldı.

İçindekiler
1 npm’den acil eylem çağrısı
2 Güvenlik uzmanlarından sert eleştiriler
3 “Mini Shai-Hulud” zararlısı ve etkileri
4 Saldırının boyutu ve yayıldığı alanlar

npm’den acil eylem çağrısı

Platform, güvenlik krizinin büyümesine bağlı olarak kullanıcılara acil bir bildirim yayınladı. Geliştiricilerden, mevcut tüm gizli anahtarlarını (secret) derhal değiştirmeleri ve daha güvenli olarak kabul edilen Trusted Publishing yöntemine geçmeleri istendi. Bu önlemler, özellikle zararlı yazılım bulaşan projelerin hızlı bir şekilde temizlenebilmesi için devreye alındı.

Güvenlik uzmanlarından sert eleştiriler

npm’nin uyguladığı tedbirler, siber güvenlik topluluğu tarafından yeterli görülmedi. Birçok araştırmacı, şirketin yalnızca yüzeydeki belirtileri bastırmaya çalıştığını, ancak temel problemi göz ardı ettiğini düşünüyor. MetaMask’ın güvenlik araştırmacısı Taylor Monahan, platformun gecikmeli yanıtının yaşanan altyapı krizinin resmi olarak kabulü olduğunu ifade etti. Bir diğer güvenlik araştırmacısı Moshe Siman Tov Bustan ise, sadece erişim engellenerek zararlı yazılımın yayılmasının önlenemeyeceğini, etkili çözüm için teknik analiz yapılması gerektiğini vurguladı.

Güvenlik araştırmacılarına göre, erişim anahtarlarının iptali yeni zararlı yazılım sürümlerini engellese de; IDE’lerine “Mini Shai-Hulud” bulaşan geliştiricileri korumakta tamamen yetersiz kalıyor. Zararlı kod, sistemde derine yerleştiği için npm tarafında erişim engellense bile gizli veri hırsızlığını sessizce sürdürüyor.

Mini sözlük: npm, JavaScript projelerinde yaygın olarak kullanılan açık kaynak paketlerin merkezi bir arşividir. Geliştiriciler, bu depodaki paketleri kolayca projelerine entegre edebilir. Supply-chain saldırısı, yazılımların bağımlı olduğu üçüncü parti kod veya hizmetler üzerinden sistemlerin hedef alınması anlamına gelir ve genellikle geniş çaplı etki yaratır.

“Mini Shai-Hulud” zararlısı ve etkileri

Yeni dalga, zararlı kodun geliştiricilerin günlük alışkanlıklarına uyum göstermesiyle dikkat çekiyor. Zararlı yazılım, sisteme girdikten sonra sadece veri çalmakla yetinmiyor; kendisini doğrudan yapay zeka yardımcılarının ve IDE araçlarının yapılandırmasına gizliyor. Böylece bulaştığı sistemde, geliştirici her yapay zeka aracını çalıştırdığında arka planda görünmez şekilde etkinleşiyor.

Zararlı kod temizlenmiş ya da ilgili dosyalar silinmiş olsa bile, yapay zeka asistanı yeniden çalıştırıldığında enfeksiyon yeniden başlıyor. Bununla birlikte, değerli tüm bilgiler — AWS üzerinde kullanılan bulut şifreleri, kripto cüzdanlarının özel anahtarları gibi — şifrelenerek GitHub’un resmi API’si üzerinden dışarıya aktarılıyor. Güvenlik sistemleri için bu trafik, sıradan bir geliştiricinin yaptığı kod yüklemelerinden ayırt edilemiyor.

Saldırının boyutu ve yayıldığı alanlar

Son saldırı dalgası, “atool” adlı yasal npm hesabının ele geçirilmesiyle zirve noktasına ulaştı. Yalnızca 27 dakika içinde otomatikleştirilmiş bir yazılım tarafından 323 farklı pakette toplam 637 zararlı sürüm yayımlandı. Bu paketlerin haftalık indirme sayısı ise yaklaşık 16 milyona ulaştı.

Paket AdıZararlı Sürüm SayısıYaklaşık Haftalık İndirme
atool63716.000.000

Saldırganların bu yüksek erişimi, hem bağımlılıklara dayalı sistemlerdeki zafiyeti hem de tedarik zinciri güvenliğinin kritik önemini bir kez daha gözler önüne serdi. Uzmanlar, kullanıcıların daha modern ve güvenli erişim yöntemlerine yönelmesinin gerekliliğini hatırlatıyor.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir. Ayrıntılı bilgilendirme için Trust Center sayfamızı inceleyebilirsiniz.

Bu haberler ilginizi çekebilir

Kripto piyasasında sert düzeltme, 24 saatte 504 milyon dolarlık tasfiye getirdi

Zcash geliştiricileri, NU7 güncellemesini 5 Kasım’da devreye alacak

BlackRock, yapay zekanın kripto talebini artırabileceğini açıkladı

MemeToro 1 milyar dolarlık değerlemeye ulaşırsa 600 dolarlık yatırım ne olur?

Bitcoin ETF’lerine 999 milyon dolar giriş, kripto piyasasını büyüttü

Brent petrol 100 doların altına indi, piyasalarda toparlanma görüldü

Pyth Network’e Nasdaq onayı geldi: Pyth fiyatında ani sıçrama

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
COINTURK
By COINTURK
Takip Et:
Yayın hayatına 2014 yılı Mart ayında başlayan CoinTürk, Kripto Para ve Blockchain teknolojileri ve yeni nesil finansal teknolojiler (Fintech) hakkında güncel haberler yayınlamaktadır.
Bir Önceki Yazı Polonya’da kripto sahipliği yüzde 6,4’e ulaştı Bitcoin önde gidiyor
Bir Sonraki Yazı Iran’da Nobitex TRON ve BNB Chain Üzerinden 2,3 Milyar Dolar Transfer Etti
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
fomo
LIVE
24 saatte en çok artanlar
Yeni tokenlar her gün ortaya çıkıyor.
Hareket başlamadan önce keşfet.
Fomo'da Keşfet →

Son Haberler

Binance, HYPE işlemlerini açacak ve bazı pariteleri kaldıracak
BINANCE
XRP yatırımcıları için 5 ve 10 dolar satış seviyeleri tartışılıyor
RIPPLE (XRP)
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?