میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

اتم‌های استیک شده در خطر هستند؛ مشکلات امنیتی جدی در ماژول لیکویید استیکینگ کازموس هاب و نقش کره شمالی!

نگارش:‌رضا حضرتی
25 مهر 1403 - 20:00
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
نحوه استیک کردن ارز دیجیتال ATOM

شرکت آل این بیتس (All in Bits) در بررسی‌های اخیر خود اعلام کرد مشکلات امنیتی جدی در ماژول لیکویید استیکینگ (Liquid Staking) کازماس هاب شناسایی کرده و این ماژول توسط عوامل کره شمالی توسعه داده شده است.

به گزارش میهن بلاکچین، این ماژول بدون حسابرسی مناسب به اکوسیستم کازموس هاب وارد شده و خطرات بالقوه‌ای برای اتم‌های استیک شده ایجاد می‌کند.

دخالت عوامل کره شمالی و خطرات امنیتی برای اتم‌های استیک شده

شرکت «آل این بیتس» (All in Bits)، توسعه‌دهنده نرم‌افزار در اکوسیستم کازموس (Cosmos)، در تاریخ ۲۵ مهر (۱۶ اکتبر) در گیت‌هاب اعلام کرد دلایل مشکلات امنیتی جدی در ماژول لیکویید استیکینگ (Liquidity Staking Module یا LSM) کازموس هاب را شناسایی کرده است. بررسی‌ها نشان می‌دهد بخش عمده‌ای از کد LSM توسط عوامل کره شمالی نوشته شده و این ماژول به‌عنوان یک ماژول مستقل عمل نمی‌کند، بلکه مجموعه‌ای از تغییرات روی ماژول‌های موجود استیکینگ (Staking)، تخصیص (Allocation) و اسلشینگ (Slashing) است که می‌تواند بر تمام اتم‌های (ATOM)‌ استیک شده تأثیر بگذارد.

همچنین، آسیب‌پذیری‌هایی وجود دارد که امکان دور زدن اسلشینگ را فراهم می‌آورد و ۱۹ ماه تغییرات کد بدون حسابرسی (Audit) انجام شده است. در این راستا، زاکی مانیان (Zaki Manian) و شرکت ایکلوژن (Iqlusion) به دلیل عدم شفافیت و اطلاعات غلط در مورد وضعیت امنیتی LSM تحت انتقاد قرار گرفتند.

آل این بیتس از جامعه کازموس خواسته است تا بلافاصله به اصلاح آسیب‌پذیری‌های بزرگ استیکینگ در LSM بپردازند و یک حسابرسی جامع از این ماژول انجام دهند. این شرکت همچنین خواستار افشای زمان‌بندی کامل دخالت کره شمالی در این تحقیق، ایجاد لیست سیاه برای طرف‌های مرتبط با اینترچین فاندیشن (ICF) و توسعه پروتکل‌های جدید برای نظارت بر پروژه‌های تأمین مالی شده توسط ICF شده است.

همچنین جی کوان (Jae Kwon)، یکی از بنیان‌گذاران کازموس، نگرانی‌های جدی را درباره یکپارچگی و امنیت LSM در پستی مطرح کرد. او بیان کرد به مدت ۱۶ ماه، این ماژول توسط افرادی مرتبط با کره شمالی توسعه داده شده و بدون بررسی‌های امنیتی مناسب در کازموس هاب یکپارچه شده است. کوان، زاکی مانیان و «ایکلوژن» را به «سهل‌انگاری بزرگ» متهم کرد و گفت که این افراد از آگوست ۲۰۲۱ به توسعه LSM پرداخته‌اند.

او همچنین افزود علی‌رغم آگاهی از دخالت عوامل کره شمالی از مارس ۲۰۲۳، مانیان این موضوع و سایر مشکلات امنیتی را پنهان و به جای انجام حسابرسی‌های اضافی یا افشای این موضوع به جامعه کازموس، اعلام کرده این ماژول «برای دیپلوی آماده است».

کوان همچنین اشاره کرد در حسابرسی سال ۲۰۲۲، آسیب‌پذیری‌های بحرانی در LSM کشف شد، اما همان عوامل کره شمالی مسئول رفع آن بودند. مانیان ادعا کرده کد LSM را پیش از دیپلوی دوباره نوشته، ولی این ادعا مشکوک به نظر می‌رسد. او تأکید کرد با توجه به اینکه LSM یک ماژول مستقل نیست، آسیب‌پذیری‌ها می‌توانند خطرات جدی برای تمام اتم‌های استیک شده ایجاد کنند.

در پایان، گزارش‌ها نشان می‌دهد بیش از یک دوجین شرکت کریپتویی به‌طور ناخواسته کارمندان IT از کره شمالی را استخدام کرده‌اند. این کارمندان با هویت‌های جعلی استخدام شده و تجربیات واقعی کاری ارائه دادند.

کوان در این باره خاطرنشان کرد در سال ۲۰۲۱، مانیان به‌طور تصادفی دو کارمند IT کره شمالی را برای کمک به توسعه بلاکچین کازموس هاب استخدام کرده است. این حوادث، پرسش‌های جدی را درباره امنیت و شفافیت در پروژه‌های بلاکچین کازموس و سایر پروژه‌های مشابه ایجاد کرده است.

منابع و ارجاعات

پست آل این بیتس در گیت‌هاب (GitHub)

پست زاکی مانیان (Link 1 , Link 2)

تگ: استیکینگتکنولوژی بلاک چین
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

هک ۲۷ میلیون دلاری استپ فایننس و سقوط ۹۰ درصدی توکن STEP
اخبار

هک ۲۷ میلیون دلاری استپ فایننس و سقوط ۹۰ درصدی توکن STEP

12 بهمن 1404 - 19:00
16
فیچر آزادسازی توکن
اخبار آلتکوین

آزادسازی ۳۳۰ میلیون دلار توکن توسط هایپرلیکویید و اتنا

12 بهمن 1404 - 15:00
18
هوش مصنوعی و شبکه‌های غیرمتمرکز؛ آغاز یک زیرساخت جدید
مقالات عمومی

چرا هوش مصنوعی می‌تواند وعده قدیمی دنیای کریپتو را عملی کند؟

11 بهمن 1404 - 18:00
28
اتریوم از صرافی ها خارج و راهی صف طولانی استیکینگ شد
اخبار اتریوم

خروج گسترده اتریوم از صرافی‌ها؛ صف ورود به استیکینگ طولانی‌تر شد!

9 بهمن 1404 - 18:00
70
فیچر megaeth
اخبار بلاکچین

تاریخ راه‌اندازی شبکه اصلی MegaETH مشخص شد؛ سریع‌ترین لایه ۲ تاریخ اتریوم؟

9 بهمن 1404 - 15:00
39
پایان راه آنتروپی؛ استارتاپ تحت حمایت a16z تعطیل می‌شود
اخبار

پایان راه آنتروپی؛ استارتاپ تحت حمایت a16z تعطیل می‌شود

6 بهمن 1404 - 13:00
24
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

مفهوم Proof of Reserve چیست؟ اثبات ذخیره چیست؟
مقالات عمومی

چرا اثبات ذخایر به‌تنهایی اعتماد واقعی نمی‌سازد؟ مشکل اصلی بدهی‌هاست

12 بهمن 1404 - 22:00
13
فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت
کریپتو پدیا

چرا بازار ریخت؟ سقوط آزاد با فرمان کوین وارش؛ اثر وارش چیست؟

12 بهمن 1404 - 09:00
435
هوش مصنوعی و شبکه‌های غیرمتمرکز؛ آغاز یک زیرساخت جدید
مقالات عمومی

چرا هوش مصنوعی می‌تواند وعده قدیمی دنیای کریپتو را عملی کند؟

11 بهمن 1404 - 18:00
28
سرمایه گذاری VC؛ یک ورزش تیمی یا نبوغ فردی؟
مقالات عمومی

آیا سرمایه گذاری VC یک ورزش تیمی است یا نبوغ انفرادی؟

10 بهمن 1404 - 16:00
37
تنها دارایی های دنیای واقعی (RWA) که در عمل جواب داده‌اند
مقالات عمومی

در میان توکنیزیشن RWAها، ارزش واقعی دست چه کسانی می‌افتد؟

10 بهمن 1404 - 12:00
79
منحنی بازده
مقالات عمومی

بازتوزیع پول در دیفای؛ چرا با رشد استیبل کوین‌ها، سقف ییلد سریع‌تر نمایان می‌شود؟

9 بهمن 1404 - 20:00
36

پیشنهاد سردبیر

فیچر بیت کوین در مقابل تتر

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

4 بهمن 1404 - 20:00
123

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.