میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

اتم‌های استیک شده در خطر هستند؛ مشکلات امنیتی جدی در ماژول لیکویید استیکینگ کازموس هاب و نقش کره شمالی!

نگارش:‌رضا حضرتی
25 مهر 1403 - 20:00
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
نحوه استیک کردن ارز دیجیتال ATOM

شرکت آل این بیتس (All in Bits) در بررسی‌های اخیر خود اعلام کرد مشکلات امنیتی جدی در ماژول لیکویید استیکینگ (Liquid Staking) کازماس هاب شناسایی کرده و این ماژول توسط عوامل کره شمالی توسعه داده شده است.

به گزارش میهن بلاکچین، این ماژول بدون حسابرسی مناسب به اکوسیستم کازموس هاب وارد شده و خطرات بالقوه‌ای برای اتم‌های استیک شده ایجاد می‌کند.

دخالت عوامل کره شمالی و خطرات امنیتی برای اتم‌های استیک شده

شرکت «آل این بیتس» (All in Bits)، توسعه‌دهنده نرم‌افزار در اکوسیستم کازموس (Cosmos)، در تاریخ ۲۵ مهر (۱۶ اکتبر) در گیت‌هاب اعلام کرد دلایل مشکلات امنیتی جدی در ماژول لیکویید استیکینگ (Liquidity Staking Module یا LSM) کازموس هاب را شناسایی کرده است. بررسی‌ها نشان می‌دهد بخش عمده‌ای از کد LSM توسط عوامل کره شمالی نوشته شده و این ماژول به‌عنوان یک ماژول مستقل عمل نمی‌کند، بلکه مجموعه‌ای از تغییرات روی ماژول‌های موجود استیکینگ (Staking)، تخصیص (Allocation) و اسلشینگ (Slashing) است که می‌تواند بر تمام اتم‌های (ATOM)‌ استیک شده تأثیر بگذارد.

همچنین، آسیب‌پذیری‌هایی وجود دارد که امکان دور زدن اسلشینگ را فراهم می‌آورد و ۱۹ ماه تغییرات کد بدون حسابرسی (Audit) انجام شده است. در این راستا، زاکی مانیان (Zaki Manian) و شرکت ایکلوژن (Iqlusion) به دلیل عدم شفافیت و اطلاعات غلط در مورد وضعیت امنیتی LSM تحت انتقاد قرار گرفتند.

آل این بیتس از جامعه کازموس خواسته است تا بلافاصله به اصلاح آسیب‌پذیری‌های بزرگ استیکینگ در LSM بپردازند و یک حسابرسی جامع از این ماژول انجام دهند. این شرکت همچنین خواستار افشای زمان‌بندی کامل دخالت کره شمالی در این تحقیق، ایجاد لیست سیاه برای طرف‌های مرتبط با اینترچین فاندیشن (ICF) و توسعه پروتکل‌های جدید برای نظارت بر پروژه‌های تأمین مالی شده توسط ICF شده است.

همچنین جی کوان (Jae Kwon)، یکی از بنیان‌گذاران کازموس، نگرانی‌های جدی را درباره یکپارچگی و امنیت LSM در پستی مطرح کرد. او بیان کرد به مدت ۱۶ ماه، این ماژول توسط افرادی مرتبط با کره شمالی توسعه داده شده و بدون بررسی‌های امنیتی مناسب در کازموس هاب یکپارچه شده است. کوان، زاکی مانیان و «ایکلوژن» را به «سهل‌انگاری بزرگ» متهم کرد و گفت که این افراد از آگوست ۲۰۲۱ به توسعه LSM پرداخته‌اند.

او همچنین افزود علی‌رغم آگاهی از دخالت عوامل کره شمالی از مارس ۲۰۲۳، مانیان این موضوع و سایر مشکلات امنیتی را پنهان و به جای انجام حسابرسی‌های اضافی یا افشای این موضوع به جامعه کازموس، اعلام کرده این ماژول «برای دیپلوی آماده است».

کوان همچنین اشاره کرد در حسابرسی سال ۲۰۲۲، آسیب‌پذیری‌های بحرانی در LSM کشف شد، اما همان عوامل کره شمالی مسئول رفع آن بودند. مانیان ادعا کرده کد LSM را پیش از دیپلوی دوباره نوشته، ولی این ادعا مشکوک به نظر می‌رسد. او تأکید کرد با توجه به اینکه LSM یک ماژول مستقل نیست، آسیب‌پذیری‌ها می‌توانند خطرات جدی برای تمام اتم‌های استیک شده ایجاد کنند.

در پایان، گزارش‌ها نشان می‌دهد بیش از یک دوجین شرکت کریپتویی به‌طور ناخواسته کارمندان IT از کره شمالی را استخدام کرده‌اند. این کارمندان با هویت‌های جعلی استخدام شده و تجربیات واقعی کاری ارائه دادند.

کوان در این باره خاطرنشان کرد در سال ۲۰۲۱، مانیان به‌طور تصادفی دو کارمند IT کره شمالی را برای کمک به توسعه بلاکچین کازموس هاب استخدام کرده است. این حوادث، پرسش‌های جدی را درباره امنیت و شفافیت در پروژه‌های بلاکچین کازموس و سایر پروژه‌های مشابه ایجاد کرده است.

منابع و ارجاعات

پست آل این بیتس در گیت‌هاب (GitHub)

پست زاکی مانیان (Link 1 , Link 2)

تگ: استیکینگتکنولوژی بلاک چین
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

هوش مصنوعی و شبکه‌های غیرمتمرکز؛ آغاز یک زیرساخت جدید
مقالات عمومی

هوش مصنوعی و شبکه‌های غیرمتمرکز؛ آغاز یک زیرساخت جدید

19 بهمن 1404 - 22:00
12
فیچر بیت کوین کور
اخبار بیت کوین

گلوریا ژائو، توسعه‌دهنده «بیت کوین کور»، از سمت خود کناره‌گیری کرد

18 بهمن 1404 - 14:00
47
کامپیوتر کوانتومی
مقالات عمومی

پژوهشگر A16Z؛ تهدید کوانتومی بیت کوین و اتریوم اغراق‌آمیز است!

17 بهمن 1404 - 16:00
98
کریپتو ۲۰۲۶
مقالات عمومی

پایان دوران بومی‌های کریپتو؛ نظم جدید صنعت در حال شکل‌گیری است و وارد فاز عملی می‌شود

16 بهمن 1404 - 22:00
563
راه‌اندازی شبکه پی در لایه دوم اتریوم با تمرکز بر حفظ حریم خصوصی
اخبار اتریوم

راه‌اندازی شبکه پی در لایه دوم اتریوم با تمرکز بر حفظ حریم خصوصی

16 بهمن 1404 - 21:00
49
اتریوم و آینده لایه‌های ۲؛ پاسخ آربیتروم و بیس به بوترین
اخبار اتریوم

اتریوم و آینده لایه‌های ۲؛ پاسخ آربیتروم و بیس به بوترین

16 بهمن 1404 - 19:00
69
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

هوش مصنوعی و شبکه‌های غیرمتمرکز؛ آغاز یک زیرساخت جدید
مقالات عمومی

هوش مصنوعی و شبکه‌های غیرمتمرکز؛ آغاز یک زیرساخت جدید

19 بهمن 1404 - 22:00
12
پیش بینی بازار ارز دیجیتال
مقالات عمومی

پایان دوران غرب وحشی کریپتو؛ ادغام، تنها راه بقای شرکت‌ها

19 بهمن 1404 - 19:00
70
فیچر کوین وارش
مقالات عمومی

دوران جدید فدرال رزرو؛ فرصت‌های سرمایه‌گذاری در دوران کوین وارش چیست؟

19 بهمن 1404 - 18:00
70
فیچر برق ایران
مقالات عمومی

از خاموشی تا سود دلاری؛ بحران انرژی و استخراج بیت کوین در ایران و لیبی

18 بهمن 1404 - 22:00
30
فیچر رائول پال
مقالات عمومی

درس‌های ۳۸ ساله رائول پال از سقوط‌های بازار و وحشت سرمایه‌گذاران

18 بهمن 1404 - 18:00
107
۳ چالش اساسی استیبل کوین ها از نگاه ویتالیک بوترین
مقالات عمومی

۳ چالش اساسی استیبل کوین ها از نگاه ویتالیک بوترین

17 بهمن 1404 - 22:00
43

پیشنهاد سردبیر

نقشه بقای سرمایه در ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

14 بهمن 1404 - 18:00
142

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.