میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

اتم‌های استیک شده در خطر هستند؛ مشکلات امنیتی جدی در ماژول لیکویید استیکینگ کازموس هاب و نقش کره شمالی!

نگارش:‌رضا حضرتی
25 مهر 1403 - 20:00
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
نحوه استیک کردن ارز دیجیتال ATOM

شرکت آل این بیتس (All in Bits) در بررسی‌های اخیر خود اعلام کرد مشکلات امنیتی جدی در ماژول لیکویید استیکینگ (Liquid Staking) کازماس هاب شناسایی کرده و این ماژول توسط عوامل کره شمالی توسعه داده شده است.

به گزارش میهن بلاکچین، این ماژول بدون حسابرسی مناسب به اکوسیستم کازموس هاب وارد شده و خطرات بالقوه‌ای برای اتم‌های استیک شده ایجاد می‌کند.

دخالت عوامل کره شمالی و خطرات امنیتی برای اتم‌های استیک شده

شرکت «آل این بیتس» (All in Bits)، توسعه‌دهنده نرم‌افزار در اکوسیستم کازموس (Cosmos)، در تاریخ ۲۵ مهر (۱۶ اکتبر) در گیت‌هاب اعلام کرد دلایل مشکلات امنیتی جدی در ماژول لیکویید استیکینگ (Liquidity Staking Module یا LSM) کازموس هاب را شناسایی کرده است. بررسی‌ها نشان می‌دهد بخش عمده‌ای از کد LSM توسط عوامل کره شمالی نوشته شده و این ماژول به‌عنوان یک ماژول مستقل عمل نمی‌کند، بلکه مجموعه‌ای از تغییرات روی ماژول‌های موجود استیکینگ (Staking)، تخصیص (Allocation) و اسلشینگ (Slashing) است که می‌تواند بر تمام اتم‌های (ATOM)‌ استیک شده تأثیر بگذارد.

همچنین، آسیب‌پذیری‌هایی وجود دارد که امکان دور زدن اسلشینگ را فراهم می‌آورد و ۱۹ ماه تغییرات کد بدون حسابرسی (Audit) انجام شده است. در این راستا، زاکی مانیان (Zaki Manian) و شرکت ایکلوژن (Iqlusion) به دلیل عدم شفافیت و اطلاعات غلط در مورد وضعیت امنیتی LSM تحت انتقاد قرار گرفتند.

آل این بیتس از جامعه کازموس خواسته است تا بلافاصله به اصلاح آسیب‌پذیری‌های بزرگ استیکینگ در LSM بپردازند و یک حسابرسی جامع از این ماژول انجام دهند. این شرکت همچنین خواستار افشای زمان‌بندی کامل دخالت کره شمالی در این تحقیق، ایجاد لیست سیاه برای طرف‌های مرتبط با اینترچین فاندیشن (ICF) و توسعه پروتکل‌های جدید برای نظارت بر پروژه‌های تأمین مالی شده توسط ICF شده است.

همچنین جی کوان (Jae Kwon)، یکی از بنیان‌گذاران کازموس، نگرانی‌های جدی را درباره یکپارچگی و امنیت LSM در پستی مطرح کرد. او بیان کرد به مدت ۱۶ ماه، این ماژول توسط افرادی مرتبط با کره شمالی توسعه داده شده و بدون بررسی‌های امنیتی مناسب در کازموس هاب یکپارچه شده است. کوان، زاکی مانیان و «ایکلوژن» را به «سهل‌انگاری بزرگ» متهم کرد و گفت که این افراد از آگوست ۲۰۲۱ به توسعه LSM پرداخته‌اند.

او همچنین افزود علی‌رغم آگاهی از دخالت عوامل کره شمالی از مارس ۲۰۲۳، مانیان این موضوع و سایر مشکلات امنیتی را پنهان و به جای انجام حسابرسی‌های اضافی یا افشای این موضوع به جامعه کازموس، اعلام کرده این ماژول «برای دیپلوی آماده است».

کوان همچنین اشاره کرد در حسابرسی سال ۲۰۲۲، آسیب‌پذیری‌های بحرانی در LSM کشف شد، اما همان عوامل کره شمالی مسئول رفع آن بودند. مانیان ادعا کرده کد LSM را پیش از دیپلوی دوباره نوشته، ولی این ادعا مشکوک به نظر می‌رسد. او تأکید کرد با توجه به اینکه LSM یک ماژول مستقل نیست، آسیب‌پذیری‌ها می‌توانند خطرات جدی برای تمام اتم‌های استیک شده ایجاد کنند.

در پایان، گزارش‌ها نشان می‌دهد بیش از یک دوجین شرکت کریپتویی به‌طور ناخواسته کارمندان IT از کره شمالی را استخدام کرده‌اند. این کارمندان با هویت‌های جعلی استخدام شده و تجربیات واقعی کاری ارائه دادند.

کوان در این باره خاطرنشان کرد در سال ۲۰۲۱، مانیان به‌طور تصادفی دو کارمند IT کره شمالی را برای کمک به توسعه بلاکچین کازموس هاب استخدام کرده است. این حوادث، پرسش‌های جدی را درباره امنیت و شفافیت در پروژه‌های بلاکچین کازموس و سایر پروژه‌های مشابه ایجاد کرده است.

منابع و ارجاعات

پست آل این بیتس در گیت‌هاب (GitHub)

پست زاکی مانیان (Link 1 , Link 2)

تگ: استیکینگتکنولوژی بلاک چین
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر استیبل کوین ها stablecoin
مقالات عمومی

لایه پنهان بانکی در پرداخت‌های مبتنی بر استیبل کوین؛ زیر پوست بلاکچین چه می‌گذرد؟

26 آذر 1404 - 22:00
50
آوه
دیفای

نقشه راه آوه در سال ۲۰۲۶؛ پایان پرونده قدیمی با SEC و شروع فصلی جدید در دیفای

26 آذر 1404 - 20:00
59
فیچر EVM های موازی قاتل سولانا
اخبار بلاکچین

حمله ۶ ترابیتی به بلاکچین سولانا؛ یکی از بزرگترین حملات DDoS تاریخ اینترنت؟

25 آذر 1404 - 23:00
176
آوه
تحلیل فاندامنتال

اختلاف جامعه آوه بر سر محل واریز کارمزدها؛ DAO ادعا می‌کند صاحب کارمزدهای شبکه است

24 آذر 1404 - 17:00
22
فیچر اکانت های اتریوم
اخبار اتریوم

اختلال شبکه اتریوم در آستانه فیوساکا؛ کلاینت پرایزم (Prysm) قربانی باگی قدیمی شد

24 آذر 1404 - 15:00
58
فیچر پسکی تلگرام
مقالات عمومی

آموزش فعال‌سازی پسکی تلگرام در iOS؛ از مزایای امنیتی تا همه سناریوهای دردسرساز

24 آذر 1404 - 11:57
111
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر حباب گل لاله
مقالات عمومی

حباب گل لاله چه بود؟ با اولین حباب اقتصادی تاریخ آشنا شوید!

28 آذر 1404 - 22:00
33
گری اسکیل
مقالات عمومی

پیش‌بینی گری اسکیل؛ معرفی ۱۰ ترند سرمایه‌گذاری ارزهای دیجیتال در سال ۲۰۲۶

28 آذر 1404 - 20:00
137
راهنمای آموزشی SEC برای نگهداری ارزهای دیجیتال توسط سرمایه‌گذاران خرد
آموزش

راهنمای آموزشی SEC برای نگهداری ارزهای دیجیتال توسط سرمایه‌گذاران خرد

28 آذر 1404 - 16:00
80
فیچر پریمیوم تتر در هند
مقالات عمومی

چرا تتر در هند گران‌تر معامله می‌شود؟ روایتی از پریمیوم USDT در بازار هند و اقتصاد سایه

28 آذر 1404 - 12:00
64
از واشنگتن تا بروکسل؛ مقایسه جامع رویکردهای نظارتی ارزهای دیجیتال در سراسر جهان
مقالات عمومی

دوجهان، یک صنعت؛ مقایسه تحلیلی قانون‌گذاری ارزهای دیجیتال در آمریکا و اروپا

27 آذر 1404 - 22:00
42
فیچر استیبل کوین ها stablecoin
مقالات عمومی

لایه پنهان بانکی در پرداخت‌های مبتنی بر استیبل کوین؛ زیر پوست بلاکچین چه می‌گذرد؟

26 آذر 1404 - 22:00
50

پیشنهاد سردبیر

کلید عبور

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

23 آذر 1404 - 10:38
295

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.